Mac OS X安全升级 修正DNS严重漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-08-16
Mac OS X安全升级 修正DNS严重漏洞 苹果上周刚刚发布了MacOSXLeopard10.5.8升级包,其中包括修正多处安全漏洞的SecurityUpdate2009-003。然而仅仅一周后,苹果又发布了SecurityUpdate2009-004,专门修正系统DNS服务的一处严重漏洞。

  此漏洞主要危及MacOSX系统附带UNIX工具中的BIND服务,别有用心者利用该漏洞,向BINDDNS服务器发送特定DNS动态升级信息,即可导致DNS服务非正常终止,服务器宕机。

  该漏洞影响的系统包括MacOSX10.4Tiger、10.5Leopard的个人版和服务器版本,但实际上BIND服务在系统中并未默认开启。苹果如此急忙发布升级包的原因在于,该漏洞自上月底发现以来已经被广泛公开,如不立即升级安全很有可能在近期实施利用该漏洞的大规模安全。

  MacOSX操作系统安全更新2009-004下载:

  SecurityUpdate2009-004(Leopard)

  http://support.apple.com/downloads/Security_Update_2009_004__Leopard_

  SecurityUpdate2009-004(TigerIntel)

  http://support.apple.com/downloads/Security_Update_2009_004__Tiger_Intel_

  SecurityUpdate2009-004(TigerPPC)

  http://support.apple.com/downloads/Security_Update_2009_004__Tiger_PPC_

  SecurityUpdate2009-004(ServerTigerUniversal)

  http://support.apple.com/downloads/Security_Update_2009_004__Server_Tiger_Universal_

  SecurityUpdate2009-004(ServerTigerPPC)

  http://support.apple.com/downloads/Security_Update_2009_004__Server_Tiger_PPC_