Apple heeft een bekend beveiligingslek in Mac OS X gedicht waardoor aanvallers via Type 0 routing headers een Denial of Service konden veroorzaken of de beveiliging omzeilen. De update, die gisteren voor Mac OS X 10.4.10 verscheen, verhelpt het probleem door ondersteuning van de headers uit te schakelen. In mei werd er al voor verschillende IPv6 problemen met de Type 0 routing headers gewaarschuwd.
In april demonstreerden twee onderzoekers, Philippe Biondi en Arnaud Ebalard, dat als je kan specificeren waar de nodes pakketten routeren, je een loop kunt creëren. Bijvoorbeeld van hop A naar hop B naar hop A naar Hop B, waarmee al het internetverkeer exponentieel in beslag wordt genomen, wat een distributed denial of service veroorzaakt. Niet alleen kunnen gebruikers door het routeren van hun eigen pakketten een DDoS-aanval veroorzaken, ook het omzeilen van de beveiliging is volgens de onderzoekers mogelijk.
Deze posting is gelocked. Reageren is niet meer mogelijk.