Informazioni sul contenuto di sicurezza di Bonjour per Windows 1.0.5
Riepilogo
Questo documento descrive il contenuto di sicurezza di Bonjour per Windows 1.0.5, che può essere scaricato e installato tramite le preferenze di Aggiornamento Software o da Apple Downloads.
Per proteggere i propri clienti, Apple non divulga, discute o conferma alcun problema relativo alla sicurezza finché non è stata eseguita un'indagine approfondita e non sono disponibili le necessarie correzioni o aggiornamenti della versione. Per ulteriori informazioni sulla sicurezza dei prodotti Apple, accedi al sito web Sicurezza dei prodotti Apple.
Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, vedi "Come utilizzare la chiave PGP per la sicurezza dei prodotti Apple".
Ove possibile, vengono usati gli ID CVE per ulteriori informazioni relative alle vulnerabilità.
Per conoscere gli altri aggiornamenti relativi alla sicurezza, vedi "Aggiornamenti di sicurezza Apple".
Prodotti interessati
Sicurezza dei prodotti
Bonjour per Windows 1.0.5
-
mDNSResponder
CVE-ID: CVE-2008-2326
Disponibile per: Windows Vista, XP SP2 e SP3, 2003, 2000
Impatto: la risoluzione di un nome di dominio ".local" pericoloso può causare una chiusura inaspettata delle applicazioni
Descrizione: esiste un problema di deriferimento a un puntatore nullo nel fornitore di spazi dei nomi di Bonjour. La risoluzione di un nome di dominio ".local" pericoloso contenente un'etichetta DNS lunga può causare una chiusura inaspettata delle applicazioni. Questo aggiornamento risolve il problema con l'esecuzione di un'ulteriore convalida delle etichette DNS. Questo problema non influisce sui sistemi che eseguono Mac OS X. Si ringrazia Mario Ballano di 48bits.com per aver segnalato il problema.
-
mDNSResponder
CVE-ID: CVE-2008-3630
Disponibile per: Windows Vista, XP SP2 e SP3, 2003, 2000
Impatto: mDNSResponder potrebbe restituire informazioni false per query DNS unicast
Descrizione: Bonjour per Windows fornisce agli utenti Windows la tecnologia Zero Configuration Networking, DNS Multicast e il rilevamento di servizi sulle reti. È inoltre possibile utilizzare l'API di Bonjour per fornire query DNS unicast convenzionali. Un malfunzionamento del protocollo DNS potrebbe consentire a un malintenzionato collegato in remoto di effettuare lo spoofing delle risposte DNS. Di conseguenza, se esistono applicazioni che usano Bonjour per Windows per DNS unicast, tali applicazioni potrebbero ricevere informazioni false. Non esistono però applicazioni conosciute che usino le API di Bonjour per la risoluzione di nomi host DNS unicast. Questo aggiornamento affronta il problema implementando la randomizzazione della porta di origine e dell'ID transazione per migliorare la capacità di recupero in caso di attacchi di spoofing. Questo cambiamento non influisce sulla risoluzione DNS multicast.
Informazioni aggiuntive
Importante: le informazioni su prodotti non fabbricati da Apple vengono fornite solo a scopo informativo e non costituiscono raccomandazioni o approvazioni da parte di Apple. Per ulteriori informazioni, si prega di contattare il rivenditore.