В яблочко: найденная Kaspersky Lab уязвимость OS X и iOS позволяет удаленно вывести систему из строя
15.04.15
Специалисты Kaspersky Lab в декабре прошлого года обнаружили уязвимость в операционных системах OS X и iOS компании Apple. Брешь в защите может удаленно эксплуатироваться злоумышленником, позволяя всего одним специально подготовленным сетевым пакетом успешно реализовать DoS-атаку и вывести компьютер или смартфон жертвы из строя. Данная угроза актуальна для версий систем OS X 10.10 и iOS 8 без новейших обновлений.
Уязвимость вызвана недостаточным размером буфера в ядре ОС, который не может вместить в себя сгенерированный пакет – из-за этого операционная система завершает свою работу в аварийном режиме.
Изначально эта угроза была обнаружена в системе OS X 10.10. Дальнейшие исследования показали, что уязвимость также присутствует в iOS 8, работающей на 64-битной платформе – это сочетание можно встретить в смартфонах iPhone, начиная с поколения 5s, а также планшетах iPad Air и новее и iPad mini 2-го и следующих поколений. Несмотря на то, что в некоторых случаях телекоммуникационное оборудование или файерволлы не пропускают сетевые пакеты с неверными атрибутами, специалистам Kaspersky Lab в рамках эксперимента удалось с легкостью провести атаку через распространенные модели роутеров.
«Возможно, пользователям сценарий эксплуатации этой уязвимости покажется надуманным и неприменимым на практике. Однако это не так. Профессионал, разбирающийся в сетевых протоколах, с легкостью создаст пакет, который удаленно завершит работу устройства или даже приостановит работу всей корпоративной сети. И, несмотря на то что в новейших версиях эта уязвимость уже отсутствует, данный случай в очередной раз показывает, что не стоит доверять стереотипу о безоговорочной безопасности Apple-устройств. Лучше довериться надежному защитному решению», – прокомментировал Антон Иванов, старший антивирусный аналитик Kaspersky Lab.
Пользователи OS X 10.10 с установленным решением Kaspersky Internet Security для всех устройств 2015 или Kaspersky Internet Security для Mac ограждены от этой угрозы благодаря модулю защиты от сетевых атак.
О технических деталях эксплуатации уязвимости можно узнать по ссылке https://securelist.ru/blog/25339/darwin-nuke.


Обзор оперативной памяти Goodram IRIDIUM Pro DDR4 3600 МГц на 16 ГБ



Что готовы предложить продвинутые модули оперативной памяти? Расскажем про Goodram IRIDIUM Pro DDR4 в версии 3600 МГц на 16 ГБ

Стали известно какие накопители и оперативная память нужны для добычи криптовалюты ChiaCoin
SSD жесткий диск криптовалюта майнингНа большой накопитель и оперативную память придется так или иначе потратить $500, что заметно дешевле видеокарт, но тоже не мало
Стало известно когда будет закрыта классическая версия Сайтов Google
Google сервисыЛюбой контент на классических Сайтах, не будет отображаться с 1 января 2022 года, с 1 декабря 2021 их нельзя будет редактировать
