Hoofdcategorieën
Device Settings

Apple Mac OS X beveiligingsupdate 2009-004

Door Japke Rosink, dinsdag 18 augustus 2009 16:06
Bron: Apple, submitter: jpm.lensen, views: 2.084

Apple heeft een nieuwe beveiligingsupdate voor Mac OS X 10.5 en 10.4 de deur uitgedaan met 2009-004 als de versieaanduiding. Hierin wordt een beveiligingslek gedicht met betrekking tot BIND wat ingezet kan worden als dns-server. De Nederlandse aankondiging ziet er als volgt uit:

Overzicht

In dit artikel wordt de beveiligingsinhoud van de beveiligingsupdate 2009-004 beschreven, die kan worden gedownload en geïnstalleerd via de voorkeuren voor Software-update of vanaf de Apple-downloadpagina.

Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn

Beveiligingsupdate 2009-004

BIND
CVE-ID: CVE-2009-0696.
Beschikbaar voor: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8 en Mac OS X Server v10.5.8.
Impact: een externe aanvaller kan zorgen voor de onverwachte beëindiging van de DNS-server

Beschrijving: een probleem met de logica bij de verwerking van dynamische DNS-updateberichten kan leiden tot de activering van een bewering Door een kwaadwillig vervaardigd updatebericht te versturen naar de BIND DNS-server kan een externe aanvaller de BIND-service onderbreken. Het probleem beïnvloedt servers die masters zijn voor een of meer zones, ongeacht of ze updates accepteren. BIND wordt geleverd bij Mac OS X en Mac OS X Server maar is niet standaard ingeschakeld. Deze update verhelpt het probleem door de correcte weigering van berichten met een record van het type "ANY" waarbij eerder een bewering zou gesteld zijn.

WebsiteApple
Downloadhttp://support.apple.com/downloads
Volgende 16:06 Nokia N81 21.0.010
Vorige 16:05 TV Viewer 3.1 / 3.2 bèta

Reacties


Deze update is morgen precies een week geleden uitgebracht...
Maar ja, beter laat dan nooit :)

deze update gaat toch ook gewoon via de apple update.. waarom wordt hij dan speciaal hier weergegeven?

Het is komkommertijd...

Worden de meeste updates hier niet geplaatst? Zo ook van andere software wat mischien wel automatisch updated? ;)

2009-002 stond ook in de tracker, dus vandaar deze ook toegevoegd, ik vind het wel handig om dit te weten

waarom krijg ik alleen maar een update op iphoto? zeker weer een beetje laat deze post

als je geen server versie gebruikt is de kans sowieso klein dat je deze update krijgt. een Nameserver zie je namelijk op de meeste desktop systemen niet terug.
edit:
my bad, ik zie dat bind / named gewoon op m'n iMac is geinstalleerd

[Reactie gewijzigd door arjankoole op dinsdag 18 augustus 2009 23:53]


Idd beetje onnodig. Ze zouden eens alle beveiligings updates van Windows moeten melden. Dan denk ik dat 98% van de meuktracker daar mee vol staat.

4 security updates van Apple sinds begin dit jaar is niet echt veel.

Windows heeft er ook slechts 12 per jaar en af en toe een out of band update. Dus ook dat is te overzien.

Grappig detail: maar bij mij is in het control panel het icoon voor de energy-settings veranderd van een gloeilamp naar een spaarlamp? :P

Dat was volgens mij al eerder het geval, ook voor deze update :)

Op dit item kan niet meer gereageerd worden.

Volgende 16:06 Nokia N81 21.0.010
Vorige 16:05 TV Viewer 3.1 / 3.2 bèta
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011