В яблочко: найденная Kaspersky Lab уязвимость OS X и iOS позволяет удаленно вывести систему из строя
15.04.15
Специалисты Kaspersky Lab в декабре прошлого года обнаружили уязвимость в операционных системах OS X и iOS компании Apple. Брешь в защите может удаленно эксплуатироваться злоумышленником, позволяя всего одним специально подготовленным сетевым пакетом успешно реализовать DoS-атаку и вывести компьютер или смартфон жертвы из строя. Данная угроза актуальна для версий систем OS X 10.10 и iOS 8 без новейших обновлений.
Уязвимость вызвана недостаточным размером буфера в ядре ОС, который не может вместить в себя сгенерированный пакет – из-за этого операционная система завершает свою работу в аварийном режиме.
Изначально эта угроза была обнаружена в системе OS X 10.10. Дальнейшие исследования показали, что уязвимость также присутствует в iOS 8, работающей на 64-битной платформе – это сочетание можно встретить в смартфонах iPhone, начиная с поколения 5s, а также планшетах iPad Air и новее и iPad mini 2-го и следующих поколений. Несмотря на то, что в некоторых случаях телекоммуникационное оборудование или файерволлы не пропускают сетевые пакеты с неверными атрибутами, специалистам Kaspersky Lab в рамках эксперимента удалось с легкостью провести атаку через распространенные модели роутеров.
«Возможно, пользователям сценарий эксплуатации этой уязвимости покажется надуманным и неприменимым на практике. Однако это не так. Профессионал, разбирающийся в сетевых протоколах, с легкостью создаст пакет, который удаленно завершит работу устройства или даже приостановит работу всей корпоративной сети. И, несмотря на то что в новейших версиях эта уязвимость уже отсутствует, данный случай в очередной раз показывает, что не стоит доверять стереотипу о безоговорочной безопасности Apple-устройств. Лучше довериться надежному защитному решению», – прокомментировал Антон Иванов, старший антивирусный аналитик Kaspersky Lab.
Пользователи OS X 10.10 с установленным решением Kaspersky Internet Security для всех устройств 2015 или Kaspersky Internet Security для Mac ограждены от этой угрозы благодаря модулю защиты от сетевых атак.
О технических деталях эксплуатации уязвимости можно узнать по ссылке https://securelist.ru/blog/25339/darwin-nuke.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Samsung Galaxy A36 и Galaxy A56 — доступные флагманские технологии



У Samsung Galaxy A36 и Galaxy A56 одинаково хорошие дисплеи, емкие аккумуляторы, есть поддержка обновлений софта в течение 6 лет. Расскажем подробнее чем еще они интересны

Первая квантовая система навигации оказалась в 50 раз точнее GPS навигация
Австралийская компания Q-CTRL впервые публично продемонстрировала собственную квантовую навигационную систему под названием Ironstone Opal, которая работает полностью автономно и не нуждается в GPS.
Audi A6 Sedan будет выпускаться в версии мягкого гибрида Audi автомобиль
Audi A6 Sedan с классическим для бизнес-класса кузовом дополнила представленную ранее в марте A6 Avant и, как и универсал, построена на платформе Premium Platform Combustion (PPC).