Apple Zero-Day Luka w zabezpieczeniach w Windows PC [Ransomware BitPaymer / IEncrypt]

Dość poważna podatność na ataki Apple iTunes niedawno dotknął użytkowników Windows PC. Odkryta przez firmę Morphisec zajmującą się bezpieczeństwem cybernetycznym, luka znajduje się w ścieżce otwartej w iTunes dla Windows, Przez tę podatność Zero-Day, atakujący mogą wykorzystywać system docelowy i uruchamiać cryprovirusi ransomware tego typu BitPaymer si IEncrypt.

Ta luka ”Apple Zero-Day„Jest obecny w usłudze aktualizacji Halo al Apple, który jest instalowany z Apple iTunes si Apple iCloud pe Windows PC.
Luka powstała w wyniku zaniedbania deweloperów, którzy choć od dawna wiedzieli, że pozostawienie ścieżki otwartej bez cudzysłowów otwiera ważne wyłom w systemie bezpieczeństwa, który atakujący mogą natychmiast wykorzystać. Najgorsze jest to, że te naruszenia są prawie niemożliwe do wykrycia przez oprogramowanie antywirusowe i system bezpieczeństwa Windows, Prawidłowe zamknięcie ścieżki zawsze odbywa się za pomocą cudzysłowu. „\\”, aby uniknąć luk w zabezpieczeniach. W tym przypadku naruszenie bezpieczeństwa pozostawione otwarte umożliwiło atakującym wykorzystanie usługi Bonjour, niezawodnej usługi z cyfrowym podpisem Applei uruchamiaj aplikacje ransomware bez wykrycia przez systemy bezpieczeństwa. Zasadniczo wszystko przeszło przez niezawodną usługę / aplikacje.

Apple usunął tę podatność w iTunes 12.10.1 i w aktualizacji iCloud dla Windows 7.14, ale dla użytkownicy, którzy odinstalowali iTunes si iCloud pe Windowsproblem jest nieco bardziej skomplikowany. Komponent Bonjour jest instalowany z jedną z dwóch aplikacji (iTunes lub iCloud), ale niewielu użytkowników o tym wie odinstalowanie Bonjour odbywa się osobnoJak autonomiczna aplikacja. Odinstaluj iTunes i iCloud pozostawi zainstalowany Bonjour wraz z naruszeniem bezpieczeństwa w systemie operacyjnym Windows.

Jeśli w przeszłości miałeś zainstalowany iTunes Windows PC, dobrze jest sprawdzić listę programów, jeśli Bonjour nie został zainstalowany. Zachęcamy do tego użytkowników, którzy mają starsze wersje iTunes update natychmiast do najnowszych wersji.

użytkowników Mac nie są zagrożone przez tę lukę.

Pasjonat technologii, z przyjemnością piszę dalej StealthSettings.com od 2006 roku. Mam duże doświadczenie w systemach operacyjnych: macOS, Windows şi Linux, ale także w językach programowania i platformach blogowych (WordPress) oraz dla sklepów internetowych (WooCommerce, Magento, PrestaShop).

jak » Antywirus i bezpieczeństwo » Apple Zero-Day Luka w zabezpieczeniach w Windows PC [Ransomware BitPaymer / IEncrypt]
Zostaw komentarz