Зарыг хаах

Компьютер дээрх iTunes болон iCloud хэрэглэгчид халдагчид хортой кодыг хялбархан ажиллуулах боломжийг олгосон алдаатай болсон.

Хамгийн сүүлийн үеийн мэдээллээр энэ нь ихэвчлэн ransomware гэж нэрлэгддэг, өөрөөр хэлбэл компьютерийн дискийг шифрлэдэг хортой програм бөгөөд дискний кодыг тайлахын тулд өгөгдсөн санхүүгийн төлбөрийг шаарддаг. Антивирусууд ийм байдлаар эхлүүлсэн ransomware-г илрүүлээгүй тул нөхцөл байдал бүр ч ноцтой байв.

Энэ эмзэг байдал нь Windows-д зориулсан iTunes болон iCloud-ын аль алинд нь тулгуурладаг Bonjour бүрэлдэхүүн хэсэгт байсан. Программист текстийн мөрийг хашилтанд оруулахыг үл тоомсорлох үед "хашилтгүй зам" гэж нэрлэгддэг алдаа гардаг. Итгэмжлэгдсэн программд алдаа гарсны дараа – өөрөөр хэлбэл. Apple гэх мэт баталгаажсан хөгжүүлэгчээр дижитал гарын үсэг зурсан тул халдагч үүнийг вирусны эсрэг хамгаалалтад авалгүйгээр цаана нь хортой кодыг ажиллуулахын тулд хялбархан ашиглах боломжтой.

Windows дээрх вирусны эсрэг програмууд нь хөгжүүлэгчийн хүчинтэй гэрчилгээтэй итгэмжлэгдсэн програмуудыг ихэвчлэн сканнердаггүй. Мөн энэ тохиолдолд энэ нь Apple-ийн гэрчилгээнд адилхан гарын үсэг зурсан програмууд болох iTunes болон iCloud-тай шууд холбоотой алдаа байв. Тиймээс хамгаалалтынхан түүнийг шалгаагүй.

Мэргэжилтнүүдийн үзэж байгаагаар Mac компьютерууд аюулгүй байдаг

Apple Windows-д зориулсан iTunes 12.10.1, Windows-д зориулсан iCloud 7.14-ийн алдааг аль хэдийн зассан. Тиймээс компьютерийн хэрэглэгчид энэ хувилбарыг нэн даруй суулгах эсвэл одоо байгаа програм хангамжийг шинэчлэх хэрэгтэй.

Гэсэн хэдий ч хэрэглэгчид, жишээлбэл, өмнө нь iTunes-ийг устгасан тохиолдолд эрсдэлтэй хэвээр байж магадгүй юм. ITunes-ийг устгах нь Bonjour бүрэлдэхүүн хэсгийг устгахгүй бөгөөд энэ нь компьютер дээр хэвээр үлдэнэ.

Аюулгүй байдлын агентлаг Morphisec-ийн мэргэжилтнүүд хэчнээн олон компьютер алдаатай хэвээр байгааг гайхсан. Ихэнх хэрэглэгчид iTunes эсвэл iCloud-ийг удаан хугацаанд ашиглаагүй ч Bonjour компьютер дээрээ үлдсэн бөгөөд шинэчлэгдээгүй байна.

Гэсэн хэдий ч Mac компьютерууд бүрэн аюулгүй байдаг. Нэмж дурдахад macOS 10.15 Catalina үйлдлийн системийн шинэ хувилбар нь iTunes-ийг бүрмөсөн устгаж, түүнийг Хөгжим, Подкаст, ТВ гэсэн гурван тусдаа програмаар сольсон.

Morphisec-ийн мэргэжилтнүүд уг алдааг ихэвчлэн BitPaymer ransomware ашигладаг болохыг олж мэдсэн. Бүх зүйлийг Apple-д мэдэгдсэн бөгөөд дараа нь шаардлагатай аюулгүй байдлын шинэчлэлтүүдийг гаргасан. iTunes нь macOS-ээс ялгаатай нь ижил хэвээр байна Windows-д зориулсан синхрончлолын үндсэн програм.

Эх сурвалж: 9to5Mac

.