Komponen

Apple Akhirnya Menambal Cacat DNS Berbahaya

Cara Simpel Mengatasi Tempered Glass Hape 2.5D Glass Yang Tidak Nempel Bagian Samping

Cara Simpel Mengatasi Tempered Glass Hape 2.5D Glass Yang Tidak Nempel Bagian Samping
Anonim

Apple akhirnya mengeluarkan patch untuk kecacatan DNS (Domain Name System) yang dianggap sebagai salah satu kerentanan paling berbahaya yang mempengaruhi Internet.

Pada hari Jumat, Apple memposting penasehat keamanan yang mengatakan bahwa tambalan akan memperbaiki penerapan Apple dari server DNS Domain Name Domain (BIND) Berkeley di Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.4 dan Mac OS X Server v10.5.4.

Cacat DNS memungkinkan penyerang untuk mengeksekusi serangan peracunan cache, di mana lalu lintas ke nama domain yang sah dialihkan ke yang jahat setelah serangan terhadap server DNS. Pengguna dapat mengetikkan nama yang benar untuk situs Web, tetapi mendapatkan yang palsu sebagai gantinya, yang dapat mengaktifkan serangan phishing. Sementara beberapa pengguna mungkin memperhatikan jika mereka diarahkan ke halaman Web yang tampak aneh, banyak orang dapat berhasil dibodohi.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

Apple adalah salah satu dari beberapa perusahaan yang ahli keamanan mengatakan pindah terlalu lambat dalam bereaksi terhadap bug DNS. Vendor lain, termasuk Cisco dan Microsoft, memiliki patch siap ketika keberadaan cacat diungkapkan pada 8 Juli. Tetapi beberapa administrator jaringan telah melaporkan masalah kompatibilitas dengan patch awal tersebut.

ISP dan vendor besar dengan perangkat lunak DNS atau layanan DNS patch terapan setelah penemu cacat, peneliti keamanan Dan Kaminsky, mengkoordinasikan upaya penambalan rahasia.

Detail tentang cara memanfaatkan cacat akhirnya bocor pada 21 Juli, membuat mereka dengan sistem yang belum ditapap sangat rentan.

Banyak ISP masih belum menambal sistem mereka, dan Kaminsky mengatakan perusahaan-perusahaan itu bergerak terlalu lambat mengingat bahaya yang ditimbulkan kerentanan. Beberapa serangan telah dilaporkan.

Apple juga telah membungkus selusin perbaikan lainnya dalam pembaruan keamanan. Perbaikan dapat diunduh secara terpisah atau fitur "pembaruan perangkat lunak" dapat digunakan di OS X untuk mengunduh seluruh batch.