Apple schließt DNS-Sicherheitslücke in Mac OS X

Apple hat das Sicherheitsupdate 2009-004 veröffentlicht. Es behebt einen Fehler in der BIND-Software von DNS-Servern der Client- und Server-Versionen von Mac OS X 10.5.8 und 10.4.11.

Ein Angreifer kann eine manipulierte Update-Nachricht an einen BIND-DNS-Server verschicken, die zum Absturz der BIND-Software führt, heißt es in einer Sicherheitsmeldung von Apple. BIND ist Bestandteil von Mac OS X und Mac OS X Server, aber standardmäßig nicht aktiviert.

Nach Auskunft des für die Entwicklung der BIND-Software verantwortlichen Internet Systems Consortium (ISC) ermöglicht die Schwachstelle Denial-of-Service-Angriffe. Das Leck werde schon aktiv ausgenutzt.

Apple stellt den Patch ab sofort über die Updatefunktion des Betriebssystems oder das Download-Center zur Verfügung. Dort steht seit gestern auch ein Update für die AirPort-Client-Software bereit, das die WLAN-Performance im Akkubetrieb auf Intel-basierten-Macbooks steigert. Eine weitere Aktualisierung verbessert die Zuverlässigkeit des Multi-Touch-Trackpads für Windows XP und Vista, wenn die Microsoft-Betriebssysteme unter Verwendung von Boot Camp auf einem Mac genutzt werden.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

4 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago