A Kaspersky sebezhetőségre bukkant az OS X és iOS rendszerekben

forrás: Prím Online, 2015. április 25. 10:31

A Kaspersky Lab szakértői felfedeztek egy sebezhetőséget a Darwin rendszermagjában – amely az OS X és az iOS operációs rendszernek is nyílt forráskódú alkotóeleme. 

Új sebezhetőséget találtak a Kaspersky szakértői. A "Darwin Nuke" névre hallgató sebezhetőség miatt az OS X 10.10 és az iOS 8 rendszerű eszközök ki vannak téve a távolról irányított DoS támadásoknak, amelyek a felhasználó készülékében is kárt tehetnek, valamint hatással lehetnek bármely olyan vállalati hálózatra is, amelyhez már korábban csatlakozott az eszköz. Érdemes frissíteni OS X 10.10.3 és iOS 8.3 verzióra, amelyek többé már nem tartalmazzák ezt a sebezhetőséget.

 

A Kaspersky Lab sebezhetőségi elemzéséből kiderült, hogy azokat az eszközöket fenyegeti a veszély, amelyek 64 bites processzorral és iOS 8 rendszerrel rendelkeznek, ezek pedig az iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad Air 2, iPad mini 2, és iPad mini 3.

 

A sebezhetőséget kihasználva a támadók a távolból DoS támadást kezdeményezhetnek az OS X 10.10 vagy iOS 8 rendszerű eszközökön, és egy hibás hálózati csomagot küldhetnek a célpontnak. Amint a készülék feldolgozza a hibás hálózati csomagot, a rendszer összeomlik. A Kaspersky Lab kutatói felismerték, hogy a rendszer csak akkor omlik össze, ha az IP csomag a következő feltételeknek felel meg:

 

- Az IP header mérete 60 bájt

- Az IP payload mérete 65 bájt vagy annál kevesebb

- Az IP beállítások hibásak (rossz méret, osztály stb.)

 

Anton Ivanov, a Kaspersky Lab vezető víruselemzője szerint első látásra elég nehéz kihasználni ezt a sebezhetőséget, hiszen a támadóknak olyan feltételekkel kell szembenéziük, amelyek nem magától értetődőek. De a kitartó kiberbűnözők képesek rá, hogy tönkretegyék az eszközöket, vagy akár a vállalati hálózatokra is hatással lehetnek. A routerek és tűzfalak általában elutasítják a hibás csomagokat, de azt észleltük, hogy akad a hibás IP opcióknak néhány olyan kombinációja, amely képes átjutni a routereken is. Szeretnénk figyelmeztetni minden OS X 10.10 és iOS 8 felhasználót, hogy frissítse a készülékét az OS X 10.10.3 és iOS 8.3 rendszerre.


A Kaspersky Lab termékei a Network Attack Blocker technológia segítségével megóvják az OS X-et a "Darwin Nuke" sebezhetőségtől. Ezt a veszélyt a Kaspersky Internet Security for Mac 15.0, DoS.OSX.Yosemite.ICMP.Error.exploit. néven azonosítja.

 

A Kaspersky Lab tanácsai a Mac eszközök biztonságának megerősítésére:

 

1. Mindig futtassuk le a szoftverfrissítést és javításokat, amint azok elérhetővé válnak.

2. Használjunk jelszókezelőt az adathalász támadások elkerülésére.

3. Telepítsünk megfelelő biztonsági megoldást.

 

Ha többet szeretnétek megtudni a Mac rendszert érintő veszélyekről látogassatok el Eugene Kaspersky hivatalos blogjára.

 

Kép: techworm.net, toptechnews.com

Biztonság ROVAT TOVÁBBI HÍREI

Biztonság és hatékonyság a Cloud NAS operációs rendszerben

A QNAP Systems, Inc. (QNAP) bemutatta a QuTScloud c5.2 verzióját, a legújabb frissítést a Cloud NAS operációs rendszerhez. Az új verzió bevezeti a Biztonsági központot, egy proaktív biztonsági alkalmazást, amely figyelemmel kíséri a Cloud NAS fájltevékenységeit, és védelmet nyújt a zsarolóvírusokkal szemben. Emellett a QuTScloud c5.2 jelentős optimalizálásokat kínál, egyszerűsítve a műveletek és a menedzsment folyamatát a gördülékenyebb felhasználói élmény érdekében.

2025. március 25. 11:34

Kamu vállalkozások a Google térképeken

A Google jogi lépéseket tett olyan csalók ellen, akik több mint 10 000 hamis vállalkozást regisztráltak a Google Maps szolgáltatásban, megtévesztve ezzel a felhasználókat és károsítva a valódi vállalkozásokat.​ 

2025. március 24. 20:21

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Virtuális valóság az autonóm járművek fejlesztésében

2025. március 25. 17:52

Továbbra sem tudjuk, hogy kik ölették meg Kennedyt

2025. március 21. 16:38

iPhone 17 Air: A legvékonyabb iPhone a láthatáron

2025. március 18. 13:29

„Az Ön eszköze veszélyben van, össze fog omlani” – 8 tipp a félelemkeltő csalások elleni védelemhez

2025. március 13. 09:55