關於保安更新 2009-004

本文件說明保安更新 2009-004 的保安內容。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」一文。

在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」一文。

保安更新 2009-004

  • BIND

    CVE-ID:CVE-2009-0696

    適用於:Mac OS X v10.4.11、Mac OS X Server v10.4.11、Mac OS X v10.5.8、Mac OS X Server v10.5.8

    影響:遙距攻擊者或可導致 DNS 伺服器意外終止

    說明:動態 DNS 更新訊息的處理機制存在邏輯問題,可能導致觸發斷言。遙距攻擊者或可透過將惡意製作的更新訊息發送至 BIND DNS 伺服器,阻斷 BIND 服務。此問題影響屬於一個或多個區域主機的伺服器,不論該伺服器是否接受更新。BIND 包括在 Mac OS X 及 Mac OS X Server 中,但預設不啟用。這項更新透過妥為拒絕帶有「ANY」類型記錄且先前已觸發斷言的訊息,以處理有關問題。

發佈日期: