Atskleista nauja „Apple“ įrenginių saugumo spraga

Antivirusinių programų „eScan“ kūrėjai perspėja, kad buvo nustatytas naujas „Apple“ įrenginių operacinių sistemų pažeidžiamumas, kuris savo veikimu atkartoja praėjusiais metais „Android“ naudotojus bauginusį „Stagefright“.

„Apple“ įrenginių naudotojai yra raginami atnaujinti operacines sistemas į naujausias versijas.<br>Reuters/Scanpix nuotr.
„Apple“ įrenginių naudotojai yra raginami atnaujinti operacines sistemas į naujausias versijas.<br>Reuters/Scanpix nuotr.
Daugiau nuotraukų (1)

Lrytas.lt

Jul 25, 2016, 10:18 AM, atnaujinta May 17, 2017, 9:30 PM

„Stagefright“ buvo pripažintas vienu didžiausių „Android“ saugumo pažeidžiamumų 2015 m. Ši operacinės sistemos kritinė klaida, buvusi „Mediaserver“, pasižymėjo tuo, kad buvo galima užkrėsti savo įrenginį paprasčiausiai atidarius el. laišką, naršant internete ar gavus medijos failą MMS žinute.

Pasak „eScan“ saugumo ekspertų, panaši klaida dabar grasina „iPhone“, „iPad“, „iMac“ ir „MacBook“ naudotojams. Prieš savaitę „Apple“ susigriebė ir išleido „OS X“ bei „iOS“ operacinių sistemų saugumo spragas taisančius kodus. Tarp šių pažeidžiamumų net penki veikia panašiai kaip „Stagefright“.

Kaip ir „Android“ pažeidžiamumo atveju, programišiai pasinaudojo tuo, kaip „Apple“ įrenginiai apdoroja vaizdinius failus atvaizduodami miniatiūras (ang. thumbnail). Miniatiūros atvaizdavimo kode esančia saugumo spraga gali pasinaudoti kenksmingas vaizdinis failas, įskaitant BMP ir TIFF formatus, kad nuotoliniu būdu užkrėstų atakuojamus įrenginius.

„Šio pažeidžiamumo esmė ta, kad programišiai gali atsiųsti kenksmingą TIFF failą el. paštu arba MMS žinute, arba nukreipti vartotojus į puslapį, kuriame šis failas patalpintas. Įrenginys užsikrečia tiesiog bandydamas atvaizduoti šio failo miniatiūrą“, – komentuoja „eScan“ antivirusines programas platinančios įmonės „Baltimax“ regiono vadybininkas Sergejs Romanovskis.

„Apple“ įrenginių naudotojai yra raginami atnaujinti operacines sistemas į naujausias versijas, kuriose šis saugumo pažeidžiamumas yra ištaisytas – „iOS 9.3.3“, „tvOS 9.2.2“, „watchOS 2.2.2“ ir „El Capitan v10.11.6“.

„Kaip ir kitų įrenginių, taip ir „Apple“ naudotojai turėtų laiku atnaujinti operacines sistemas ir naudojamas programas, kad atsiradus saugumo spragoms jie netaptų kibernetinių nusikaltėlių aukomis. Taip pat patariama įrenginius apsaugoti jiems skirtomis antivirusinėmis programomis“, – pataria „Baltimax“ atstovas S.Romanovskis.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.