Informazioni sul contenuto di sicurezza di Bonjour per Windows 1.0.5

  • Ultima modifica: 15 settembre, 2008
  • Articolo: HT2990

Riepilogo

Questo documento descrive il contenuto di sicurezza di Bonjour per Windows 1.0.5, che può essere scaricato e installato tramite le preferenze di Aggiornamento Software o da Apple Downloads.

Per proteggere i propri clienti, Apple non divulga, discute o conferma alcun problema relativo alla sicurezza finché non è stata eseguita un'indagine approfondita e non sono disponibili le necessarie correzioni o aggiornamenti della versione. Per ulteriori informazioni sulla sicurezza dei prodotti Apple, accedi al sito web Sicurezza dei prodotti Apple.

Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, vedi "Come utilizzare la chiave PGP per la sicurezza dei prodotti Apple".

Ove possibile, vengono usati gli ID CVE per ulteriori informazioni relative alle vulnerabilità.

Per conoscere gli altri aggiornamenti relativi alla sicurezza, vedi "Aggiornamenti di sicurezza Apple".

Prodotti interessati

Sicurezza dei prodotti

Bonjour per Windows 1.0.5

  • mDNSResponder

    CVE-ID: CVE-2008-2326

    Disponibile per: Windows Vista, XP SP2 e SP3, 2003, 2000

    Impatto: la risoluzione di un nome di dominio ".local" pericoloso può causare una chiusura inaspettata delle applicazioni

    Descrizione: esiste un problema di deriferimento a un puntatore nullo nel fornitore di spazi dei nomi di Bonjour. La risoluzione di un nome di dominio ".local" pericoloso contenente un'etichetta DNS lunga può causare una chiusura inaspettata delle applicazioni. Questo aggiornamento risolve il problema con l'esecuzione di un'ulteriore convalida delle etichette DNS. Questo problema non influisce sui sistemi che eseguono Mac OS X. Si ringrazia Mario Ballano di 48bits.com per aver segnalato il problema.

  • mDNSResponder

    CVE-ID: CVE-2008-3630

    Disponibile per: Windows Vista, XP SP2 e SP3, 2003, 2000

    Impatto: mDNSResponder potrebbe restituire informazioni false per query DNS unicast

    Descrizione: Bonjour per Windows fornisce agli utenti Windows la tecnologia Zero Configuration Networking, DNS Multicast e il rilevamento di servizi sulle reti. È inoltre possibile utilizzare l'API di Bonjour per fornire query DNS unicast convenzionali. Un malfunzionamento del protocollo DNS potrebbe consentire a un malintenzionato collegato in remoto di effettuare lo spoofing delle risposte DNS. Di conseguenza, se esistono applicazioni che usano Bonjour per Windows per DNS unicast, tali applicazioni potrebbero ricevere informazioni false. Non esistono però applicazioni conosciute che usino le API di Bonjour per la risoluzione di nomi host DNS unicast. Questo aggiornamento affronta il problema implementando la randomizzazione della porta di origine e dell'ID transazione per migliorare la capacità di recupero in caso di attacchi di spoofing. Questo cambiamento non influisce sulla risoluzione DNS multicast.

Informazioni aggiuntive

Importante: le informazioni su prodotti non fabbricati da Apple vengono fornite solo a scopo informativo e non costituiscono raccomandazioni o approvazioni da parte di Apple. Per ulteriori informazioni, si prega di contattare il rivenditore.

Not helpful Somewhat helpful Helpful Very helpful Solved my problem