Apple Zero-Day Haavoittuvuus Windows PC [Ransomware BitPaymer / IEncrypt]

Melko vakava haavoittuvuus Apple iTunes, on äskettäin vaikuttanut käyttäjiin Windows PC. Kyberturvallisuusyrityksen Morphisecin löytämä haavoittuvuus löytyy polusta, joka on jätetty avoimeksi iTunesille Windows. Tämän haavoittuvuuden kautta Zero-Day, hyökkääjät saavat hyödyntää kohdejärjestelmää ja käynnistää tyyppisiä kryprovirusi-lunaohjelmia BitPaymer si IEncrypt.

Tämä haavoittuvuus "Apple Zero-Day”On läsnä päivityspalvelussa Bonjour al Apple, joka on asennettu Apple iTunes si Apple iCloud pe Windows PC.
Haavoittuvuus johtui kehittäjien huolimattomuudesta, joka, vaikka he ovat jo pitkään tienneet, että polun jättäminen avoimeksi ilman lainausmerkkejä, avaa turvajärjestelmässä tärkeän rikkomuksen, jonka hyökkääjät voivat hyödyntää välittömästi. Pahinta on, että näitä rikkomuksia on melkein mahdotonta havaita virustorjuntaohjelmiston ja Windows. Polun oikea sulkeminen tehdään aina lainausmerkeillä. "\\", haavoittuvuuksien välttämiseksi. Tässä tapauksessa avoin tietoturvaloukkaus antoi hyökkääjille mahdollisuuden hyödyntää Bonjour-palvelua, luotettavaa palvelua, jonka digitaalinen allekirjoitus on Appleja käynnistää ransomware-sovellukset ilman, että turvajärjestelmät havaitsevat sen. Pohjimmiltaan kaikki tapahtui luotettavan palvelun / sovellusten kautta.

Apple on korjannut tämän haavoittuvuuden iTunes 12.10.1 ja päivityksessä iCloud varten Windows 7.14, mutta varten käyttäjät, jotka ovat poistaneet iTunesin si iCloud pe Windows, ongelma on hieman monimutkaisempi. Bonjour-komponentti asennetaan jompaankumpaan kahdesta sovelluksesta (iTunes tai iCloud), mutta harvat käyttäjät tietävät sen Bonjourin asennus poistetaan erikseenkuten itsenäinen sovellus. Poista iTunes ja iCloud jättää Bonjourin asennettuna käyttöjärjestelmän tietoturvarikkomuksen mukana Windows.

Jos aiemmin sinulla oli iTunes asennettuna Windows PC, on hyvä tarkistaa ohjelmaluettelo, jos Bonjouria ei ole asennettu. Käyttäjiä, joilla on iTunesin vanhempi versio, kehotetaan tekemään niin update heti uusimpiin versioihin.

käyttäjät Mac heikkous ei vaikuta niihin.

Teknologiasta kiinnostunut, kirjoitan mielelläni StealthSettings.com-sivustolla vuodesta 2006. Minulla on laaja kokemus käyttöjärjestelmistä: macOS, Windows ja Linux, sekä ohjelmointikielistä ja blogialustoista (WordPress) ja verkkokaupoista (WooCommerce, Magento, PrestaShop).

Miten » Virustorjunta ja tietoturva » Apple Zero-Day Haavoittuvuus Windows PC [Ransomware BitPaymer / IEncrypt]
Jätä kommentti