Een vrij ernstige kwetsbaarheid van Apple iTunes heeft onlangs getroffen Windows PC -gebruikers. Ontdekt door Morphisec Cyber Security Company, is kwetsbaarheid te vinden in een paard dat in iTunes is achtergelaten voor Windows. Door deze nul-daagse kwetsbaarheid mogen aanvallers het doelsysteem exploiteren en ransomware-cryprovirussen lanceren, van het type Bitpaymer En Iencrypt.
Deze kwetsbaarheid “Apple Zero-Day” is aanwezig in de Actuluns -service Bonjour van Apple, die is geïnstalleerd met Apple iTunes En Apple iCloud pe Windows -pc.
Kwetsbaarheid is verschenen uit de nalatigheid van ontwikkelaars, die, hoewel ik lang weet dat de open manier van een paard (pad), zonder aanhalingstekens, een belangrijke inbreuk opent in het beveiligingssysteem, dat onmiddellijk door de aanvallers kan worden uitgebuit. Het nog ergste is dat deze inbreuken bijna onmogelijk te detecteren zijn door antivirussoftware en het Windows -defensieve verdedigingssysteem. De juiste sluiting van een pad (pad) wordt altijd gedaan met citaten. “\”, om kwetsbaarheden te voorkomen. In dit geval stond de beveiligingsbreuk open voor de aanvallers om de Bonjour -service, een betrouwbare service en met de digitale handtekening van Apple te exploiteren en ransomware -applicaties te lanceren zonder te worden gedetecteerd door beveiligingssystemen. Kortom, alles kwam door een betrouwbaarheidsservice / applicaties.
Apple heeft deze kwetsbaarheid verholpen in iTunes 12.10.1 En in de update iCloud voor Windows 7.14, maar voor gebruikers die iTunes hebben verwijderd En icloud Op Windows is het probleem iets ingewikkelder. Bonjour -component is geïnstalleerd met een van de twee applicaties (iTunes of iCloud), maar weinig gebruikers weten dat Verwijderen Bonjour wordt afzonderlijk gedaan, CA Autonome toepassing. Het verwijderen van iTunes en iCloud laat Bonjour samen met de beveiligingsbreuk op het Windows -besturingssysteem geïnstalleerd.
Als u in het verleden iTunes op Windows PC hebt gehad, is het goed om de lijst in te checken als u niet bent geïnstalleerd. Gebruikers met oudere versies E iTunes worden aangespoord om onmiddellijk bij te werken naar de nieuwste versies.
MAC -gebruikers worden niet beïnvloed door deze kwetsbaarheid.
 
			