Components

Apple maakt eindelijk een einde aan gevaarlijke DNS-fout

Factory iCloud Unlock All Models Any iOS Without Computer/Disabled Apple ID/DNS Server Success✔

Factory iCloud Unlock All Models Any iOS Without Computer/Disabled Apple ID/DNS Server Success✔
Anonim

Apple heeft eindelijk een patch uitgebracht voor het gebrek aan DNS (Domain Name System) dat als een van de gevaarlijkste kwetsbaarheden wordt beschouwd die ooit het internet hebben getroffen. <> Op vrijdag plaatste Apple een beveiligingsadvies waarin stond dat de patch lost Apple's implementatie van de Berkeley Internet Name Domain (BIND) DNS-server in Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.4 en Mac OS X Server v10.5.4.

Door de DNS-fout kan een aanvaller een cache-vergiftigingsaanval uitvoeren, waarbij verkeer naar een legitieme domeinnaam wordt omgeleid naar een kwaadwillende na een aanval op een DNS-server. De gebruiker kan de juiste naam voor een website typen, maar in plaats hiervan een nep-naam krijgen, die een phishing-aanval kan inschakelen. Hoewel sommige gebruikers merken dat ze naar een vreemd uitziende webpagina worden geleid, kunnen veel mensen voor de gek worden gehouden.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Apple is een van de weinige bedrijven die beveiligingsdeskundigen hebben gezegd, zijn veel te traag gereageerd op de DNS-bug. Andere leveranciers, waaronder Cisco en Microsoft, hadden patches gereed toen het bestaan ​​van de fout op 8 juli werd onthuld. Maar sommige netwerkbeheerders hebben compatibiliteitsproblemen gemeld met die vroege patches.

ISP's en grote leveranciers met DNS-software of DNS-services toegepaste patches nadat de ontdekker van de fout, beveiligingsonderzoeker Dan Kaminsky, een geheime patch-inspanning coördineerde.

Details over hoe de fout te exploiteren werden uiteindelijk gelekt op 21 juli, waardoor degenen met nog niet-gepatchte systemen bijzonder kwetsbaar werden.

Veel ISP's hebben hun systemen nog steeds niet gepatcht, en Kaminsky zei dat die bedrijven veel te langzaam gaan gezien het gevaar dat de kwetsbaarheid met zich meebrengt. Sommige aanvallen zijn gemeld.

Apple heeft ook een dozijn andere oplossingen in de beveiligingsupdate verpakt. De fixes kunnen afzonderlijk worden gedownload of de "software-update" -functie kan in OS X worden gebruikt om de hele batch te downloaden.