Apple Zero-Day में भेद्यता Windows पीसी [रैंसमवेयर BitPaymer / IEncrypt]

के बजाय एक गंभीर भेद्यता Apple आईट्यून्स, ने हाल ही में उपयोगकर्ताओं को प्रभावित किया है Windows पीसी। साइबर सुरक्षा कंपनी मॉर्फिसक द्वारा खोजा गया, आई-ट्यून्स के लिए iTunes में खुले एक मार्ग में भेद्यता पाई जाती है Windows। इस भेद्यता के माध्यम से Zero-Day, हमलावरों को टारगेट सिस्टम का फायदा उठाने और टाइप के क्रायप्रोवायरसी रैंसमवेयर को लॉन्च करने की अनुमति है BitPaymer si IEncrypt.

यह भेद्यता "Apple Zero-Day"अद्यतन सेवा में मौजूद है नमस्ते al Apple, जो स्थापित है Apple आइट्यून्स si Apple iCloud pe Windows PC.
डेवलपर्स की लापरवाही से भेद्यता पैदा हुई, जो हालांकि मैं लंबे समय से जानता हूं कि उद्धरण चिह्नों के बिना एक रास्ता खुला छोड़ना सुरक्षा प्रणाली में एक महत्वपूर्ण ब्रेक खोलता है, जो हमलावरों द्वारा तुरंत शोषण किया जा सकता है। सबसे बुरी बात यह है कि इन उल्लंघनों को एंटीवायरस सॉफ़्टवेयर और रक्षात्मक प्रणाली सुरक्षा द्वारा पता लगाना लगभग असंभव है Windows। एक मार्ग का सही समापन हमेशा उद्धरण चिह्नों के साथ किया जाता है। "\\", कमजोरियों से बचने के लिए। इस मामले में, सुरक्षा ब्रीच खुला खुला हमलावरों को बोंजोर सेवा का उपयोग करने की अनुमति देता है, डिजिटल हस्ताक्षर के साथ एक विश्वसनीय सेवा Apple, और सुरक्षा प्रणालियों द्वारा पता लगाए बिना रैंसमवेयर एप्लिकेशन लॉन्च करें। मूल रूप से, सब कुछ एक विश्वसनीय सेवा / अनुप्रयोगों के माध्यम से आया था।

Apple में इस भेद्यता को हटा दिया है आइट्यून्स 12.10.1 और अपडेट में iCloud के लिए Windows 7.14, लेकिन के लिए जिन उपयोगकर्ताओं ने iTunes की स्थापना रद्द कर दी है si iCloud pe Windowsसमस्या थोड़ी अधिक जटिल है। बोनजौर घटक दो अनुप्रयोगों में से एक के साथ स्थापित किया गया है (आईट्यून्स या आईक्लाउड), लेकिन कम ही उपयोगकर्ता जानते हैं बोन्जौर की स्थापना अलग से की जाती हैजैसा स्वायत्त आवेदन। ITunes को अनइंस्टॉल करना और iCloud ऑपरेटिंग सिस्टम पर सुरक्षा भंग के साथ स्थापित Bonjour को छोड़ देगा Windows.

यदि अतीत में आपके पास आईट्यून्स स्थापित थे Windows पीसी, कार्यक्रमों की सूची में जांच करना अच्छा है यदि बोनजोर किसी भी तरह स्थापित हो गया है। जिन उपयोगकर्ताओं के पास iTunes के पुराने संस्करण हैं, उन्हें नवीनतम संस्करणों में तुरंत अपडेट करने के लिए कहा जाता है।

मैक उपयोगकर्ता इस भेद्यता से प्रभावित नहीं हैं।

Apple Zero-Day में भेद्यता Windows पीसी [रैंसमवेयर BitPaymer / IEncrypt]

लेखक के बारे में

छल

गैजेट और आईटी का मतलब है कि सब कुछ के बारे में भावुक, मैं 2006 से स्टील्थसेटिंग्स.कॉम पर खुशी के साथ लिखता हूं और मुझे आपके साथ कंप्यूटर और मैकओएस, लिनक्स ऑपरेटिंग सिस्टम, के बारे में नई चीजों की खोज करना पसंद है Windows, iOS और Android।

एक टिप्पणी छोड़ दो