通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
苹果DNS服务器漏洞补丁仍存隐患
责任编辑:酷酷の鱼   更新日期:2008-8-8
 

来源:eNet消息

据海外媒体报道,日前有安全公司指出,在苹果公司最近推出的DNS服务漏洞升级程序中仍有缺陷,没有使这一安全隐患得到完全解决.

  此前,苹果公司针对Mac OS X 10.4 Tiger和10.5 Leopard的综合安全补丁,发布了编号为2008-005的安全升级,共计修正了12项系统安全漏洞,其中一项是倍受关注的DNS服务漏洞.

  报道称,一旦包含此漏洞的DNS服务器在遭到攻击,会向客户发出错误的域名解析,而且会将用户引到恶意钓鱼网站上.虽然这一漏洞来自DNS协议,并非只针对Mac OS X Server,但由于其影响的是互联网的重要核心DNS服务器,如被利用将导致非常严重的影响.

  但苹果的2008-005升级遭到了多位安全专家质疑,普遍认为“苹果的安全补丁并未彻底修复该漏洞”.Ncircle网络安全公司的安全运营主管安德鲁·斯塔斯(Andrew Storms)表示:“苹果声称发布的补丁程序弥补DNS服务器上的漏洞,但安装这些补丁后,发现Mac OSX 10.4.11版本系统仍旧处于危险中.”

  SANS研究院的另一位安全专家Swa Frantzen同时也发现了这一问题,他称:“苹果可能在刚刚推出的升级程序中发布了针对DNS攻击的多处安全漏洞补丁,但仍存在缺陷,原因是部分版本的操作系统在安装该补丁后DNS漏洞依然存在.”

  苹果的这些DNS安全漏洞最初由安全研究员丹·凯明斯基(Dan Kaminsky)发现,凯明斯基原计划下个星期在洛杉矶举行的“美国2008黑帽大会”上发布一消息,但未曾料到:在上周,另外两名研究人员在发现这一安全隐患后,随即向外进行了公布,并引起多家厂商关注.

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 黑鹰的奥运激情
    普通文章 客发虚拟奥运信息诱使用户点击中毒
    普通文章 企业安全堪忧 07年89%安全事件未报告
    普通文章 美国运输安全管理局丢3万旅客信息
    普通文章 美规模最大信用卡盗窃案公诉
    普通文章 齐向东:瑞星心态不对唯利是图
    普通文章 McAfee:音乐、科技有关检索更多染毒网页
    普通文章 卡巴斯基:Twitter--网络犯罪新温床
    普通文章 近两年网络安全消费85亿美元
    普通文章 检测你的Web系统有多少安全漏洞
    热门文章
    普通文章“爆破作文网”全部网页被删
    推荐文章瑞星公司07月30日发布 每日计算机病毒及木马播报
    普通文章检测注册表中的ProgID信息
    普通文章安全精彩:走出误区 真正黑客是门艺术
    普通文章服务器隐藏自己的方法
    普通文章阿根廷黑客又发布集合攻击工具
    普通文章英黑客入侵美军系统找外星人 面临60年监禁
    普通文章"新木马"专门盗窃企业用户的商业数据
    普通文章解百纳英文域名水涨船高 网上兜售喊价1万
    普通文章人肉搜索的新时代 绝不仅仅是网络暴力
    精彩专题