Apple Zero-Day Sebezhetőség Windows PC [Ransomware BitPaymer / IEncrypt]

A. Meglehetősen súlyos sebezhetősége Apple Az iTunes nemrégiben érintette a felhasználókat Windows PC. A Morphisec kiberbiztonsági vállalat felfedezte, a biztonsági rést az iTunes számára nyitva hagyott úton találja Windows. Ezen a sebezhetőségen keresztül Zero-Day, a támadók megengedik, hogy kihasználják a célrendszert és elindítsanak egy ilyen típusú kriptoviruszi ransomware-t BitPaymer si IEncrypt.

Ez a sebezhetőség "Apple Zero-Day”Jelen van a frissítési szolgáltatásban Helló al Apple, amelyet a Apple iTunes si Apple iCloud pe windows PC.
A sebezhetőség a fejlesztők hanyagságából fakadt, akik bár régóta tudják, hogy az útvonal nyitva hagyása idézőjelek nélkül, a biztonsági rendszer fontos megsértését nyitja meg, amelyet a támadók azonnal kihasználhatnak. A legrosszabb az, hogy ezeket a megsértéseket szinte lehetetlen észlelni a víruskereső szoftver és a Windows. Az út megfelelő lezárását mindig idézőjelekkel kell elvégezni. "\\", a sebezhetőség elkerülése érdekében. Ebben az esetben a nyitott biztonsági rés lehetővé tette a támadók számára, hogy kihasználják a Bonjour szolgáltatást, egy megbízható szolgáltatást és a Apple, és ransomware alkalmazásokat indít anélkül, hogy a biztonsági rendszerek észlelnék őket. Alapvetően minden megbízható szolgáltatáson / alkalmazáson keresztül történt.

Apple 2006 orvosolta ezt a sebezhetőséget iTunes 12.10.1 és a frissítésben iCloud számára Windows 7.14, de azért felhasználók, akik eltávolították az iTunes alkalmazást si iCloud pe Windows, a probléma egy kicsit bonyolultabb. A Bonjour komponens a két alkalmazás egyikével telepítve van (iTunes vagy iCloud), de kevés felhasználó tudja ezt A Bonjour eltávolítását külön kell elvégezniMint önálló alkalmazás. Az iTunes és az iCloud eltávolítása után a Bonjour telepítve marad, az operációs rendszer biztonsági megsértésével együtt Windows.

Ha a múltban telepítette az iTunes alkalmazást Windows PC, érdemes ellenőrizni a programok listáját, ha a Bonjour továbbra is telepítve van. Azokat a felhasználókat, akiknek régebbi iTunes verziója van, arra kérjük, hogy azonnal frissítsék a legújabb verziókra.

Ez a biztonsági rés nem érinti a Mac-felhasználókat.

Apple Zero-Day Sebezhetőség Windows PC [Ransomware BitPaymer / IEncrypt]

A szerzőről

Lopakodás

Szenvedélyesen minden eszközzel és informatikával kapcsolatban örömmel írok a lopakodásrólsettings.com 2006 óta, és szeretnék új dolgokat felfedezni veletek a számítógépekkel és az operációs rendszerekkel kapcsolatban a macOS, a Linux, Windows, iOS és Android.

Írj hozzászólást