À propos du contenu sécuritaire de Bonjour pour Windows 1.0.5

  • Dernière modification : 15 septembre, 2008
  • Article : HT2990

Résumé

Ce document décrit le contenu sécuritaire de Bonjour pour Windows 1.0.5 qui peut être téléchargé et installé via les préférences de mise à jour de logiciels ou depuis la page des Téléchargements Apple .

Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été menée et que des correctifs ou mises à jour ne sont pas disponibles. Pour en savoir plus sur la sécurité produit d'Apple, consultez le site WebSécurité produit d'Apple.

Pour plus d'informations concernant la clé PGP de la sécurité produit d'Apple, consultez « Comment utiliser la clé PGP de la sécurité produit d'Apple. »

Les identifiants CVE sont utilisées dans la mesure du possible pour répertorier les vulnérabilités afin de fournir plus d'informations.

Pour en savoir plus sur les autres mises à jour de sécurité, consultez « Mises à jour de la sécurité Apple. »

Produits concernés

Sécurité produit

Bonjour pour Windows 1.0.5

  • mDNSResponder

    CVE-ID : CVE-2008-2326

    Disponible pour : Windows Vista, XP SP2 et SP3, 2003, 2000

    Impact : la résolution d'un nom de domaine nommé ".local" par erreur peut causer l'arrêt inopiné d'une application.

    Description : un problème de déréférence de pointeur nul quitte le fournisseur de l'espace nom Bonjour. La résolution d'un nom de domaine contenant une longue étiquette DNS, nommé ".local" par erreur, peut causer l'arrêt inopiné d'une application. Cette mise à jour résout le problème en réalisant des validations supplémentaires des étiquettes DNS. Ce problème est déjà résolu pour les systèmes exécutant Mac OS X. Nous remercions Mario Ballano de 48bits.com de nous avoir signalé ce problème.

  • mDNSResponder

    CVE-ID : CVE-2008-3630

    Disponible pour : Windows Vista, XP SP2 et SP3, 2003, 2000

    Impact : mDNSResponder peut retourner de fausses informations pour les requêtes DNS à diffusion unique.

    Description : Bonjour pour Windows fournit Zero Configuration Networking, Multicast DNS et Network Service Discovery aux utilisateurs Windows. Il est également possible d'utiliser l'API Bonjour pour diffuser des requêtes DNS conventionnelle de manière individuelle. Une faiblesse dans le protocole DNS peut permettre à un attaquant à distance de modifier les réponses DNS. Par conséquent, s'il existe des applications qui utilisent Bonjour pour Windows pour des DNS individuelles, ces applications peuvent recevoir de fausses informations. Toutefois, il n'existe aucune application utilisant les API Bonjour pour la résolution du nom d'hôte DNS à diffusion individuelle. Cette mise à jour résout le problème en appliquant la randomisation de ports sources et de l'ID de transaction permettant d'améliorer la tolérance aux attaques de falsification. Ce changement n'affecte pas la résolution DNS multidiffusion.

Informations supplémentaires

Important: les informations concernant des produits non fabriqués par Apple ne sont fournies qu'à titre indicatif et ne constituent ni une recommandation ni une approbation de la part d'Apple. Veuillez contacter le revendeur pour tout renseignement supplémentaire.

Not helpful Somewhat helpful Helpful Very helpful Solved my problem