یک آسیب پذیری در iTunes و iCloud برای ویندوز باعث می شود کامپیوترها ربوده شوند

iTunes ویندوز

در سال های اخیر ، حملات باج افزار به یک سردرد برای شرکت های بزرگ تبدیل شده است ، و نه آنقدر بزرگ ، که همه آنها را ببینند اطلاعات ذخیره شده در رایانه های آلوده رمزگذاری شده است و نمی توانید به آنها دسترسی داشته باشید ، مگر اینکه آنها به قسمت ثبت نام بروند و هزینه رمز عبوری را که ظاهراً قفل دسترسی به داده ها را باز می کند پرداخت کنند.

محققان Morphisec تشخیص دادند یک نقص امنیتی در iTunes و iCloud برای ویندوز، این امکان را به دوستان دیگران می داد تا از آسیب پذیری برنامه Bonjour استفاده کنند ، برنامه ای که به ما امکان می دهد در هر زمان از بروزرسانی های جدید در انتظار بارگیری مطلع شویم.

مهاجمان توانسته اند از این آسیب پذیری سوit استفاده کنند ، که از آنجا که توسط اپل امضا شده توسط آنتی ویروس شناسایی نشده است برای انجام حملات باج افزار کاملاً ایمن بود ، اجازه می داد کامپیوتر را ربوده ، محتوای آن را رمزگذاری کرده و در ازای دریافت هزینه مالی ، کلیدی درخواست شود.

Bonjour بخشی از برنامه های iTunes یا iCloud نیست ، بلکه بیشتر است به طور مستقل کار می کند ، بنابراین ، هنگام حذف هر دو برنامه ، این برنامه هنوز در سیستم وجود دارد ، بنابراین تعداد رایانه هایی که ممکن است در معرض دید قرار بگیرند ، علی رغم حذف هر دو برنامه ، بسیار زیاد است.

این آسیب پذیری در ماه اوت گذشته توسط Morphisec ، زمانی شناسایی شد یکی از مشتری های شما تحت باج افزار BitPaymer قرار گرفت. آنها بسرعت با شرکت مستقر در کوپرتینو تماس گرفتند و تمام جزئیات مربوط به عملکرد این ویروس و چگونگی دستیابی آن به رایانه های این شرکت را گزارش دادند.

اگر از ویندوز استفاده می کنید و iTunes را نصب کرده اید ، این کار در حال انجام است iTunes و iCloud را از طریق این لینک به روز کنید. اگر نسخه iTunes که نصب کرده اید از Windows Store است ، فقط باید به آن دسترسی پیدا کنید و برنامه را به روز کنید. این آسیب پذیری تأثیری بر رایانه های تحت مدیریت macOS ندارد.


محتوای مقاله به اصول ما پیوست اخلاق تحریریه. برای گزارش یک خطا کلیک کنید اینجا.

اولین کسی باشید که نظر

نظر خود را بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند با *

*

*

  1. مسئول داده ها: AB Internet Networks 2008 SL
  2. هدف از داده ها: کنترل هرزنامه ، مدیریت نظرات.
  3. مشروعیت: رضایت شما
  4. ارتباط داده ها: داده ها به اشخاص ثالث منتقل نمی شوند مگر با تعهد قانونی.
  5. ذخیره سازی داده ها: پایگاه داده به میزبانی شبکه های Occentus (EU)
  6. حقوق: در هر زمان می توانید اطلاعات خود را محدود ، بازیابی و حذف کنید.