ITunes un iCloud for Windows ievainojamība ļāva nolaupīt datorus

iTunesWindows

Pēdējos gados ransomware uzbrukumi ir kļuvuši par galvassāpēm lieliem uzņēmumiem, un ne tik lieliem, ka viņi redz visus inficētajos datoros saglabātie dati tiek šifrēti un jums nevar piekļūt tiem, ja vien viņi nedodas uz reģistru un nemaksā par paroli, kas it kā atbloķē piekļuvi datiem.

Morphisec pētnieki atklāja drošības trūkums gan iTunes, gan iCloud for Windows, kas ļāva citu draugiem izmantot Bonjour lietojumprogrammas ievainojamību, lietojumprogrammu, kas ļauj mums vienmēr uzzināt, vai mums ir jauni atjauninājumi, līdz gaida lejupielādi.

Uzbrucēji ir spējuši izmantot šo ievainojamību, kas Antivīruss to neatklāja, jo to parakstīja Apple tas bija pilnīgi droši, lai veiktu izpirkuma programmatūras uzbrukumus, ļaujot datoru nolaupīt, tā saturu šifrēt un atslēgu pieprasīt apmaiņā pret finanšu izdevumiem.

Bonjour nav daļa no iTunes vai iCloud lietojumprogrammām, bet drīzāk strādā patstāvīgi, Tāpēc, noņemot abas lietojumprogrammas, šī lietojumprogramma joprojām atrodas sistēmā, tāpēc, neskatoties uz to, ka abas lietojumprogrammas ir izdzēstas, to datoru skaits, kuri, iespējams, ir pakļauti iedarbībai, ir ļoti liels.

Šo ievainojamību pagājušā gada augustā atklāja Morfiseks, kad vienu no jūsu klientiem ietekmēja BitPaymer ransomware. Viņi ātri sazinājās ar Cupertino bāzēto uzņēmumu, ziņojot par visu informāciju par šī vīrusa darbību un to, kā tas spējis nokļūt uzņēmuma datoros.

Ja izmantojat operētājsistēmu Windows un esat instalējis iTunes, tas jau tiek lietots izmantojot šo saiti, atjauniniet gan iTunes, gan iCloud. Ja instalētā iTunes versija nāk no Windows veikala, jums vienkārši tai jāpiekļūst un jāatjaunina lietojumprogramma. Šī ievainojamība neietekmē datorus, kurus pārvalda macOS.


Atveriet Apple IPSW failu
Jūs interesē:
Kur iTunes glabā programmaparatūru, kas lejupielādēta no iPhone, iPad?
Sekojiet mums pakalpojumā Google ziņas

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.