關於保安更新 2009-004
本文件說明保安更新 2009-004 的保安內容。
為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。
如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」一文。
在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。
如要了解其他保安更新,請參閱「Apple 保安更新」一文。
保安更新 2009-004
BIND
CVE-ID:CVE-2009-0696
適用於:Mac OS X v10.4.11、Mac OS X Server v10.4.11、Mac OS X v10.5.8、Mac OS X Server v10.5.8
影響:遙距攻擊者或可導致 DNS 伺服器意外終止
說明:動態 DNS 更新訊息的處理機制存在邏輯問題,可能導致觸發斷言。遙距攻擊者或可透過將惡意製作的更新訊息發送至 BIND DNS 伺服器,阻斷 BIND 服務。此問題影響屬於一個或多個區域主機的伺服器,不論該伺服器是否接受更新。BIND 包括在 Mac OS X 及 Mac OS X Server 中,但預設不啟用。這項更新透過妥為拒絕帶有「ANY」類型記錄且先前已觸發斷言的訊息,以處理有關問題。
發佈日期: