Apple Zero-Day Vulnerabilidade em Windows PC [Ransomware BitPaymer / IEncrypt]

Uma vulnerabilidade bastante séria de Apple iTunes, afetou recentemente usuários Windows PC. Descoberta pela empresa de segurança cibernética Morphisec, a vulnerabilidade é encontrada em um caminho deixado aberto no iTunes para Windows. Através desta vulnerabilidade Zero-Day, os invasores podem explorar o sistema de destino e lançar o cryprovirusi ransomware, do tipo BitPaymer si IEncrypt.

Esta vulnerabilidade "Apple Zero-Day”Está presente no serviço de atualização Olá al Apple, que é instalado com Apple iTunes si Apple iCloud pe Windows PC.
A vulnerabilidade surgiu da negligência dos desenvolvedores, que, apesar de já saberem há muito tempo, que deixar um caminho aberto sem aspas abre uma brecha importante no sistema de segurança, que pode ser explorada imediatamente pelos atacantes. A pior parte é que essas violações são quase impossíveis de detectar pelo software antivírus e pelo sistema de segurança de segurança do Windows. O fechamento correto de um caminho é sempre feito entre aspas. "\\", para evitar vulnerabilidades. Nesse caso, a violação de segurança deixada em aberto permitiu que os invasores explorassem o serviço Bonjour, um serviço confiável com assinatura digital de Applee inicie aplicativos de ransomware sem ser detectado pelos sistemas de segurança. Basicamente, tudo veio por meio de um serviço / aplicativos confiáveis.

Apple corrigiu esta vulnerabilidade em iTunes 12.10.1 e na atualização iCloud para Windows 7.14, mas para usuários que desinstalaram o iTunes si iCloud pe Windows, o problema é um pouco mais complicado. O componente Bonjour é instalado com um dos dois aplicativos (iTunes ou iCloud), mas poucos usuários sabem disso desinstalar o Bonjour é feito separadamenteComo aplicação autônoma. Desinstale o iTunes e iCloud vai deixar Bonjour instalado junto com a violação de segurança no sistema operacional Windows.

Se no passado você tinha o iTunes instalado no Windows PC, é bom verificar a lista de programas caso o Bonjour não tenha sido instalado. Os usuários que possuem versões mais antigas do iTunes são incentivados a fazê-lo update imediatamente para as versões mais recentes.

usuários Mac não são afetados por esta vulnerabilidade.

Apaixonado por tecnologia, escrevo com prazer no StealthSettings.com desde 2006. Tenho uma ampla experiência em sistemas operacionais: macOS, Windows e Linux, assim como em linguagens de programação e plataformas de blogs (WordPress) e para lojas online (WooCommerce, Magento, PrestaShop).

Como » AntiVírus e Segurança » Apple Zero-Day Vulnerabilidade em Windows PC [Ransomware BitPaymer / IEncrypt]
Deixe um comentário