Over beveiligingsupdate 2009-004

In dit document wordt de beveiligingsinhoud van beveiligingsupdate 2009-004 beschreven.

Ter bescherming van onze klanten maakt Apple geen beveiligingskwesties openbaar en bespreekt of bevestigt Apple deze niet totdat een volledig onderzoek is uitgevoerd en de benodigde patches of releases beschikbaar zijn. Meer informatie over Apple productbeveiliging vind je op de website Apple productbeveiliging.

Raadpleeg Hoe gebruik je de Apple Product Security PGP-sleutel? voor meer informatie over het gebruik van de Apple PGP-sleutel voor productbeveiliging.

Waar mogelijk worden CVE-ID's als referentie voor kwetsbaarheden gebruikt voor verdere informatie.

Zie Apple beveiligingsupdates voor meer informatie over andere beveiligingsupdates.

Beveiligingsupdate 2009-004

  • BIND

    CVE-ID: CVE-2009-0696

    Beschikbaar voor: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.8, Mac OS X Server v10.5.8

    Impact: een externe aanvaller kan ervoor zorgen dat de DNS-server onverwacht beëindigd wordt

    Beschrijving: door een logicaprobleem in de verwerking van dynamische DNS-updateberichten kan een assertieprobleem geactiveerd worden. Een externe aanvaller kan de BIND-voorziening onderbreken door een kwaadwillig vervaardigd updatebericht naar de BIND DNS-server te sturen. Het probleem is van invloed op servers die masters zijn voor een of meerdere zones, ongeacht of ze updates accepteren. BIND wordt bij Mac OS X en Mac OS X Server geleverd, maar is niet standaard ingeschakeld. Deze update verhelpt het probleem door berichten met recordtype 'ANY' op de juiste manier te weigeren in plaats van een assertie aan te maken.

Publicatiedatum: