Жарнама жабуу

Компьютердеги iTunes жана iCloud колдонуучулары чабуулчуларга зыяндуу кодду оңой иштетүүгө мүмкүндүк берген катага дуушар болушкан.

Акыркы маалыматтар боюнча, бул көбүнчө ransomware деп аталган, б.а. компьютердин дискин шифрлеген зыяндуу программа жана дисктин шифрин чечмелөө үчүн берилген финансылык сумманы төлөөнү талап кылган программа. Антивирустар ушундай жол менен ишке киргизилген ransomware-ди аныктай албагандыктан, кырдаал андан да олуттуураак болчу.

Алсыздык iTunes жана Windows үчүн iCloud да таянган Bonjour компонентинде болгон. "Тырмакчасыз жол" деп аталган ката программист тырмакчалар менен текст саптарын кошпой койгондо пайда болот. Качан гана ката ишенимдүү программада - б.а. Apple сыяктуу текшерилген иштеп чыгуучу тарабынан санарип кол коюлган - ошондуктан чабуулчу аны антивирустук коргоо тарабынан кармалбастан, зыяндуу кодду фондо иштетүү үчүн оңой колдоно алат.

Windows'тун антивирустары көбүнчө иштеп чыгуучунун жарактуу сертификаттары бар ишенимдүү программаларды сканерлебейт. Жана бул учурда, бул iTunes жана iCloud менен түздөн-түз байланышкан ката болду, алар экөө тең Apple сертификаты менен кол коюлган программалар. Ошон үчүн коопсуздук кызматкерлери аны текшерген эмес.

Адистердин айтымында, Mac компьютерлери коопсуз

Apple буга чейин Windows үчүн iTunes 12.10.1 жана Windows үчүн iCloud 7.14 мүчүлүштүктөрүн оңдогон. Андыктан компьютер колдонуучулары бул версияны дароо орнотуп же бар программалык камсыздоону жаңыртыш керек.

Бирок, мисалы, алар iTunes'ту мурда алып салышкан болсо, колдонуучулар дагы эле коркунучта болушу мүмкүн. Itunes'ду орнотуудан чыгаруу Bonjour компонентин алып салбайт жана ал компьютерде кала берет.

Morphisec коопсуздук агенттигинин эксперттери канча компьютер дагы деле мүчүлүштүккө дуушар болуп жатканына таң калышты. Колдонуучулардын көбү iTunes же iCloud'ту көптөн бери колдонушкан эмес, бирок Bonjour компьютерде калган жана жаңыртылган эмес.

Бирок, Mac толугу менен коопсуз. Кошумчалай кетсек, macOS 10.15 Catalina операциялык тутумунун жаңы версиясы iTunes'ту толугу менен өчүрүп, анын ордуна үч өзүнчө Музыка, Подкаст жана ТВ тиркемелери орнотулган.

Morphisec эксперттери катаны BitPaymer ransomware көп колдонгонун аныкташкан. Баары Apple компаниясына билдирилди, ал кийинчерээк керектүү коопсуздук жаңыртууларын чыгарды. iTunes, MacOSдон айырмаланып, ошол эле бойдон калууда Windows үчүн негизги синхрондоштуруу колдонмо.

Маалымат булагы: 9to5Mac

.