Komponen

Pembaruan Apple Akhirnya Memperbaiki Bug DNS Penting

CARA BERSIHKAN SAMPAH CACHE DATA APLIKASI DI IPHONE

CARA BERSIHKAN SAMPAH CACHE DATA APLIKASI DI IPHONE
Anonim

Apple telah merilis sekuriti pembaruan untuk sistem operasi Mac OS X-nya, memperbaiki cacat keamanan Internet yang penting yang gagal diperbaiki oleh perusahaan pada akhir Juli.

Pembaruan keamanan Mac OS X v.5.5.5 dirilis Senin, memperbaiki bug keamanan di Apple perangkat lunak serta beberapa komponen sumber terbuka yang dikirimkan bersama sistem operasi. Secara keseluruhan, lebih dari 25 bug telah ditambal.

Tapi cacat Internet, yang ada hubungannya dengan Domain Name System (DNS), adalah masalah yang paling dipublikasikan.

Apple, seperti banyak sistem operasi lain vendor, dipaksa untuk menambal perangkat lunak DNS-nya setelah peneliti keamanan Dan Kaminsky menemukan bug mendasar dalam cara perangkat lunak jenis ini dibangun.

Pada tanggal 31 Juli, Apple telah berusaha untuk memperbaiki kekurangan di Mac OS X, tetapi pakar keamanan cepat menemukan bahwa sementara perbaikan bug Apple bekerja di sisi server, itu tidak memperbaiki masalah pada perangkat lunak klien.

Dengan patch hari Senin, Apple telah memperbaiki kekurangan dalam perangkat lunak DNS Mac OS X Libresolv yang bisa saja memungkinkan penyerang untuk korban tipu muslihat ke situs Web jahat yang dikunjungi menggunakan apa yang dikenal sebagai serangan peracunan cache, kata Andrew Storms, direktur operasi keamanan dengan vendor keamanan nCircle.

Libresolv dikelola oleh Internet Systems Consortium (ISC). Meskipun ISC telah menambal Libresolv pada saat pembaruan keamanan terakhir Apple, perusahaan tidak memasukkan perbaikan bug ini dalam pembaruan keamanan Juli, kata Storms.

Setelah menguji pembaruan 10,5,5 hari Senin, dia mengatakan bahwa Mac OS X klien sekarang melakukan pengacakan port alamat yang diperlukan yang ditambahkan dalam perbaikan bug ISC. Ini diperlukan untuk membuat serangan peracunan cache jauh lebih sulit untuk ditarik.

Juga ditambal Senin adalah komponen Mac OS umum seperti Finder, Time Machine dan kernel Mac OS, serta komponen open-source termasuk Ruby ClamAV dan OpenSSH.

Setidaknya sembilan dari patch memperbaiki kesalahan yang mungkin dapat dieksploitasi oleh penyerang untuk menjalankan perangkat lunak tidak sah di komputer korban.