Componentes

La actualización de Apple finalmente soluciona un error importante de DNS

No actualizes a ios 12.4.5 en iPhone 6, 6 Plus, iPad Air 1, Mini 2 si tienes bypass

No actualizes a ios 12.4.5 en iPhone 6, 6 Plus, iPad Air 1, Mini 2 si tienes bypass
Anonim

Apple lanzó un actualización para su sistema operativo Mac OS X, solucionando una falla crítica de seguridad de Internet que la compañía no había corregido correctamente a finales de julio.

La actualización de seguridad Mac OS X v. 10.5.5 fue lanzada el lunes, solucionando errores de seguridad en Apple software, así como varios componentes de código abierto que se entregan con el sistema operativo. En total, se han corregido más de 25 errores.

Pero la falla de Internet, que tiene que ver con el Sistema de nombres de dominio (DNS), es el problema más publicitado.

Apple, como muchos otros sistemas operativos vendedores, se vio obligado a parchear su software DNS después de que el investigador de seguridad Dan Kaminsky descubriera un error fundamental en la forma en que se construye este tipo de software.

El 31 de julio, Apple intentó corregir el error en Mac OS X, pero expertos en seguridad descubrió rápidamente que, si bien la corrección de errores de Apple funcionaba desde el servidor, no solucionó el problema en el software del cliente.

Con el parche del lunes, Apple corrigió una falla en el software OS Libresolv de Mac OS X que podría haber permitido a los atacantes engañar a las víctimas para que visiten sitios web maliciosos usando lo que se conoce como ataque de envenenamiento de caché, dijo Andrew Storms, director de operaciones de seguridad del proveedor de seguridad nCircle.

Libresolv es mantenido por Internet Systems Consortium (ISC). Aunque ISC había parcheado Libresolv antes de la última actualización de seguridad de Apple, la compañía no incluyó esta corrección de errores en su actualización de seguridad de julio, dijo Storms.

Después de probar la actualización 10.5.5 el lunes, dijo que el Mac OS X el cliente ahora está haciendo la aleatorización del puerto de dirección requerida que se agregó en la corrección de errores de ISC. Esto es necesario para hacer que un ataque de envenenamiento de caché sea mucho más difícil de lograr.

También se aplicaron parches el lunes a los componentes comunes de Mac OS como Finder, Time Machine y el kernel de Mac OS, así como componentes de código abierto como Ruby ClamAV y OpenSSH.

Al menos nueve de los parches arreglan fallas que podrían ser explotadas por atacantes para ejecutar software no autorizado en la computadora de la víctima.