Apple publie un correctif pour la 'faille DNS'

01 août 2008 à 08h43
0
00DC000000637596-photo-logiciel-mac-os-x-version-10-5-leopard.jpg
Avec un léger temps de retard, Apple a finalement mis en ligne jeudi des correctifs pour son système d'exploitation Mac OS X, destinés à corriger la faille affectant le protocole DNS rendue publique début juillet. Ces mises à jour, réunies sous l'appellation « Security update 2008-005 » sont immédiatement disponibles via le dispositif de mise à jour de Mac OS, pour les systèmes d'exploitation Mac OS X 10.4.11, Mac OS X 10.5.4 et Mac OS X Server 10.5.4, ainsi que sur le site Web d'Apple.

Cette faille, qualifiée de critique, affecte le protocole DNS (Domain Name System), qui assure la correspondance entre un nom de domaine et l'adresse IP du serveur qui héberge un site Web. De fait, elle concerne l'ensemble des systèmes d'exploitation, mais aussi les logiciels utilisés par les fournisseurs d'accès à Internet et les équipementiers réseau.

Elle confère en théorie à un pirate la possibilité de rediriger les internautes vers le serveur de son choix lorsqu'ils saisissent une adresse Web (URL) dans leur navigateur. Les modalités d'exploitation de cette faille devaient rester confidentielles jusqu'à ce qu'elle ne présente plus aucun danger. Elles ont toutefois été rendues publiques par inadvertance le 23 juillet dernier.

A l'occasion de cette mise à jour d'importance, Apple corrige par ailleurs un bug affectant l'application QuickLook, qui aurait pu permettre l'exécution de code arbitraire sur la machine hôte à partir d'un fichier Microsoft Office infecté.

Alexandre Laurent

Alex, responsable des rédactions. Venu au hardware par goût pour les composants qui fument quand on les maltraite, passé depuis par tout ce qu'on peut de près ou de loin ranger dans la case high-tech,...

Lire d'autres articles

Alex, responsable des rédactions. Venu au hardware par goût pour les composants qui fument quand on les maltraite, passé depuis par tout ce qu'on peut de près ou de loin ranger dans la case high-tech, que ça concerne le grand public, l'entreprise, l'informatique ou Internet. Milite pour la réhabilitation de Après que + indicatif à l'écrit comme à l'oral, grand amateur de loutres devant l'éternel, littéraire pour cause de vocation scientifique contrariée, fan de RTS qui le lui rendent bien mal.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page