通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
苹果漠视DNS安全漏洞 自陷危机
责任编辑:酷酷の鱼   更新日期:2008-8-6
 

来源:安全中国

自从三周前揭露一项重大的域名解析系统(DNS)安全漏洞以来,苹果公司至今尚未释出解决这个问题的MAC OS X操作系统补丁程序。不过,苹果在自我辩护时,或许可把责任推给第三方公司。
  周一在互联网新闻组的贴文中,互联网系统协会(Internet Systems Consortium;ISC)的Paul Vixie坦承,Berkeley Internet Name Domain (BIND) DNS Server最近释出的-P1对部分使用者而言可能不稳定。“BIND DNS Server”用于互联网上绝大多数的域名解析服务器。

  Vixie指出,ISC一得知有此问题,就立刻着手制作补丁程序。Vixie是Dan Kaminsky揭露DNS安全漏洞之前,先行通知的研究员之一。

  不过,他说:“在开发周期中,我们发现高流量递归服务器(high-traffic recursive servers)的潜在效能问题;所谓高流量,意指查询量大于每秒一万笔。基于有限的时间框架与相关的风险,我们选择尽快完成补丁程序,并加快下一次的发布时程,以化解高量服务器效能的顾虑。”

  Vixie明白,推出DNS补丁程序,比忧虑服务器缓慢的问题更重要。他说,ISC将在本周末释出9.3.5-P2版、9.4.2-P2版和9.5.0-P2版。

  另外,Securosis.com的安全研究员Rich Mogull也呼应,释出一个DNS补丁程序,总比没有好。

  上周在博客文章里,Mogull评论苹果至今尚未释出相关的补丁程序。他在文中写道:“苹果用的是很普及的 Internet Systems Consortium BIND DNS服务器,这是最先获修补的工具之一,但苹果尚未把修补漏洞后的版本纳入Mac OS X Server里,尽管他们很早就接获通知,既知道安全弱点的详细信息,也得知经过协调的补丁程序发布日期。”

  Mogull表示:“苹果这次可能陷入进退两难的窘境,但他们却选择最糟的选项--一言不发。”

  他还抱怨,众人都不知,BIND的不稳定性对Mac OS X Server影响有多大。

  他说:“如果不稳定,我的建议是,先释出一个初步的补丁程序,让把它当递归服务器来用的使用者可先套用。如果已有活跃的黑客模板程序(exploit),完全不修补漏洞不是可行的办法,可能让客户身陷高度的危险。让客户自行衡量风险决定。”

  Mogull建议,精通编程者,仍可把他们自己的9.5.0-P1版本安装到Mac OS X Server,或是“重新设定那些服务器,把DNS request的讯息转给替代的平台,例如用Linux或Unix的BIND,或微软的服务器,直到苹果发布更新程序为止”。

  Mogull在博客中提到,目前发生在网络上的攻击,只影响网络服务器上的DNS 缓存,所以桌上型MAC OS X使用者暂时还不需担心。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 杀毒行业频报误杀门 口水大战为哪般?
    普通文章 Radware发现Firefox 3存在重大漏洞
    普通文章 “毒王”致网吧损失80亿元
    普通文章 SiteMeter漏洞导致IE用户无法访问数千网站
    普通文章 IE 6 被发现严重漏洞
    普通文章 Firefox3存重大漏洞 可致DoS攻击
    普通文章 苹果DNS服务器漏洞补丁仍存隐患
    普通文章 Websense:2008年上半年安全研究报告
    推荐文章 高级Linux安全管理技巧之十剑
    普通文章 卡巴实验室:Facebook和Myspace将有“病虫”侵袭
    热门文章
    普通文章用户欲望不强 微软用Facebook推搜索很
    普通文章微软将重组Windows与互联网部门
    普通文章反垄断法悬顶 微软举起盗版大棒
    普通文章Vista在企业中的使用率还不到10%
    普通文章中国盗版出版物购买比率大幅下降
    普通文章McAfee被判侵权处1800万美元罚款
    普通文章开源团体声称盗版软件也影响了他们
    普通文章Sophos将Blogspot列为恶意软件温床
    普通文章病毒发送假新闻扩大僵尸网络
    普通文章使用Foxmail Server和常用防火墙的配合
    精彩专题