Apple patcht DNS-lek nogmaals
Gepubliceerd: Dinsdag 16 september 2008
Auteur: Ferry Waterkamp
Apple hoopt nu eindelijk een solide patch beschikbaar te hebben voor het beruchte DNS-lek dat door beveiligingsonderzoeker Dan Kaminsky werd ontdekt. Apple ging eerder de mist in met een onvolledige patch.
Het probleem dat door Kaminsky werd ontdekt, zit hem in de DNS-servers die webadressen vertalen naar een IP-adres. Door een fout in het systeem kunnen hackers internetverkeer omleiden naar boosaardige sites. Waar verschillende softwaremakers waaronder Microsoft al begin juli met een oplossing kwamen, bleef een antwoord van Apple uit.
Dat antwoord volgde op 31 juli in de vorm van een patch voor het Kaminsky-lek. Onderzoekers kwamen er toen echter achter dat de patch het probleem slechts gedeeltelijk oploste. De security update van Apple bood wel uitkomst voor (domain name) servers, maar niet voor Macs die de clientversie van Mac OS X draaien.
Gisteren onthulde Apple een security-update voor Mac OS X v. 10.5.5 die het probleem in de Mac OS X Libresolv DNS-software definitief moet verhelpen. De update patcht in totaal meer dan 25 bugs die zitten in zowel de software van Apple als in enkele open source-componenten.
Bron: Techworld
