
Il aura fallu trois semaines à Apple pour publier ce patch majeur, afin de corriger "la" faille dans le protocole DNS. Ce patch, nommé "Security update" est disponible depuis quelques heures, et concerne MacOS X 10.4.11, MacOS X 10.5.4 et MacOS X Server 10.5.4.
Les utilisateurs concernés doivent donc impérativement mettre à jour leur machine, en cliquant sur le menu Pomme puis sur Mises à jour de logiciels. Le patch Security update est ici à installer, ce sera sans doute fait en quelques instants puisqu'il ne fait que 60 mo. Pour rappel, c'est Dan Kaminsky, responsable des tests d’intrusion chez IOActive, qui est tombé sur cette vulnérabilité. Elle permettait à un pirate de modifier le cache serveur (ou « cache poisoning ») et de rediriger les internautes vers des pages piratées. Les risques pour les sites bancaires, par exemple, étaient donc énormes. Récemment, les détails de cette faille dns ont été révélés par erreur, et un logiciel d'exploitation était diffusé. Espérons que le manque de réactivité de Apple ne se fera pas trop ressentir au niveau des utilisateurs ...