«Дыра» в популярнейшем музыкальном пакете GarageBand позволяет захватить любой Mac

15 фев 2017 18:05 #52851 от ICT
Ошибка выхода за пределы GarageBand – популярный пакет для музицирования и аудиозаписи, доступный под Mac OS X и iOS. На компьютеры под управлением Mac OS X GarageBand устанавливается по умолчанию. Уязвимость, обнаруженная экспертами ИБ-компании Cisco Talos еще в конце 2016 г., проявляется в некорректной обработке программой файлов проприетарного формата .band, в которых хранятся пользовательские данные. Как поясняется в комментарии Talos, файлы этого формата делятся на фрагменты определенной длины, причем длину эту определяет сам пользователь, и это может использоваться с вредоносными целями, вплоть до запуска произвольного кода на пользовательской машине. Для этого злоумышленнику достаточно создать специально подготовленный файл в формате .band и каким-либо образом добиться его запуска на машине жертвы. Технические подробности процесса доступны на сайте Talos . http://filearchive.cnews.ru/img/news/2017/02/15/garageband600.jpg"> GarageBand входит в поставку всех компьютеров Mac, поэтому угроза взлома для всех пользователей Mac OS X велика Соответствующее обновление уже выпущено, и тем пользователям GarageBand, которые еще не установили его, рекомендуется сделать это как можно скорее, особенно если они используют программу регулярно. [b]Фигура умолчания[/b] Поскольку GarageBand входит в комплект ПО, поставляемого вместе с Mac OS X по умолчанию, под угрозой взлома оказываются все пользователи Mac OS X последних версий. У Mac OS X устойчивая репутация защищенной системы, однако проблемы в избытке встречаются и там. И они представляют даже большую угрозу в силу того, что пользователи компьютеров Apple обычно не ждут атак и не заботятся специально о своей безопасности. На данный момент информации о реальной эксплуатации уязвимости ни у Apple, ни у Talos нет, однако публикация сведений о ней может вполне привлечь внимание киберпреступников, так что реальные эксплойты не заставят себя ждать.[img]http://filearchive.cnews.ru/img/news/2017/02/15/garageband600.jpg"> GarageBand входит в поставку всех компьютеров Mac, поэтому угроза взлома для всех пользователей Mac OS X велика Соответствующее обновление уже выпущено, и тем пользователям GarageBand, которые еще не установили его, рекомендуется сделать это как можно скорее, особенно если они используют программу регулярно. Фигура умолчания Поскольку GarageBand входит в комплект ПО, поставляемого вместе с Mac OS X по умолчанию, под угрозой взлома оказываются все пользователи Mac OS X последних версий. У Mac OS X устойчивая репутация защищенной системы, однако проблемы в избытке встречаются и там. И они представляют даже большую угрозу в силу того, что пользователи компьютеров Apple обычно не ждут атак и не заботятся специально о своей безопасности. На данный момент информации о реальной эксплуатации уязвимости ни у Apple, ни у Talos нет, однако публикация сведений о ней может вполне привлечь внимание киберпреступников, так что реальные эксплойты не заставят себя ждать.


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Любой Android-смартфон можно захватить одной гиперссылкой15.85Пятница, 13 ноября 2015
    Уязвимость Misfortune Cookie позволяет захватить контроль над домашними и корпоративными маршрутизаторами14.9Пятница, 19 декабря 2014
    «Дыра» в «Касперском» позволяет дочиста ограбить банкомат14.14Четверг, 13 июля 2017
    Новая "дыра" позволяет обрушить сервера Minecraft любому желающему13.85Пятница, 17 апреля 2015
    Новая "дыра" в iPhone, iPad и Mac позволяет украсть все логины и пароли13.85Среда, 17 июня 2015
    "Дыра" в продукте Cisco позволяет получить полный контроль над системой13.85Пятница, 03 июля 2015
    Новая «дыра» в macOS позволяет «взломать» MacBook в один клик13.85Среда, 15 августа 2018
    В популярном движке нашлась дыра, которая позволяет легко захватывать сайты13.7Понедельник, 02 апреля 2018
    «Дыра» в ПО Oracle позволяет полностью захватывать контроль над серверами. Степень угрозы 9,9 из 1013.7Четверг, 16 августа 2018
    Дыра в рекламной функции Windows позволяет красть конфиденциальные данные. Видео13.7Четверг, 27 декабря 2018

    Мы в соц. сетях