A Kaspersky sebezhetőségre bukkant az OS X és iOS rendszerekben

forrás: Prím Online, 2015. április 25. 10:31

A Kaspersky Lab szakértői felfedeztek egy sebezhetőséget a Darwin rendszermagjában – amely az OS X és az iOS operációs rendszernek is nyílt forráskódú alkotóeleme. 

Új sebezhetőséget találtak a Kaspersky szakértői. A "Darwin Nuke" névre hallgató sebezhetőség miatt az OS X 10.10 és az iOS 8 rendszerű eszközök ki vannak téve a távolról irányított DoS támadásoknak, amelyek a felhasználó készülékében is kárt tehetnek, valamint hatással lehetnek bármely olyan vállalati hálózatra is, amelyhez már korábban csatlakozott az eszköz. Érdemes frissíteni OS X 10.10.3 és iOS 8.3 verzióra, amelyek többé már nem tartalmazzák ezt a sebezhetőséget.

 

A Kaspersky Lab sebezhetőségi elemzéséből kiderült, hogy azokat az eszközöket fenyegeti a veszély, amelyek 64 bites processzorral és iOS 8 rendszerrel rendelkeznek, ezek pedig az iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad Air 2, iPad mini 2, és iPad mini 3.

 

A sebezhetőséget kihasználva a támadók a távolból DoS támadást kezdeményezhetnek az OS X 10.10 vagy iOS 8 rendszerű eszközökön, és egy hibás hálózati csomagot küldhetnek a célpontnak. Amint a készülék feldolgozza a hibás hálózati csomagot, a rendszer összeomlik. A Kaspersky Lab kutatói felismerték, hogy a rendszer csak akkor omlik össze, ha az IP csomag a következő feltételeknek felel meg:

 

- Az IP header mérete 60 bájt

- Az IP payload mérete 65 bájt vagy annál kevesebb

- Az IP beállítások hibásak (rossz méret, osztály stb.)

 

Anton Ivanov, a Kaspersky Lab vezető víruselemzője szerint első látásra elég nehéz kihasználni ezt a sebezhetőséget, hiszen a támadóknak olyan feltételekkel kell szembenéziük, amelyek nem magától értetődőek. De a kitartó kiberbűnözők képesek rá, hogy tönkretegyék az eszközöket, vagy akár a vállalati hálózatokra is hatással lehetnek. A routerek és tűzfalak általában elutasítják a hibás csomagokat, de azt észleltük, hogy akad a hibás IP opcióknak néhány olyan kombinációja, amely képes átjutni a routereken is. Szeretnénk figyelmeztetni minden OS X 10.10 és iOS 8 felhasználót, hogy frissítse a készülékét az OS X 10.10.3 és iOS 8.3 rendszerre.


A Kaspersky Lab termékei a Network Attack Blocker technológia segítségével megóvják az OS X-et a "Darwin Nuke" sebezhetőségtől. Ezt a veszélyt a Kaspersky Internet Security for Mac 15.0, DoS.OSX.Yosemite.ICMP.Error.exploit. néven azonosítja.

 

A Kaspersky Lab tanácsai a Mac eszközök biztonságának megerősítésére:

 

1. Mindig futtassuk le a szoftverfrissítést és javításokat, amint azok elérhetővé válnak.

2. Használjunk jelszókezelőt az adathalász támadások elkerülésére.

3. Telepítsünk megfelelő biztonsági megoldást.

 

Ha többet szeretnétek megtudni a Mac rendszert érintő veszélyekről látogassatok el Eugene Kaspersky hivatalos blogjára.

 

Kép: techworm.net, toptechnews.com

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50