“Darwin Nuke” bug στο iOS. Αναβαθμίστε άμεσα στο iOS 8.3



Οι ερευνητές της Kaspersky Lab ανακάλυψαν μια ευπάθεια στον πυρήνα του Darwin, 
ενός open-source στοιχείου στα λειτουργικά συστήματα iOS και OS X. Η ευπάθεια 
«Darwin Nuke» αφήνει τις συσκευές με λειτουργικό OS X 10.10 και iOS 8 
εκτεθειμένες απέναντι σε απομακρυσμένες επιθέσεις τύπου DoS (Denial of 
Service), οι οποίες μπορούν να προκαλέσουν βλάβη στις συσκευές και να 
επηρεάσουν τα εταιρικά δίκτυα στα οποία είναι συνδεδεμένες. Οι ερευνητές καλούν 
τους χρήστες να ενημερώσουν τις συσκευές τους, εγκαθιστώντας τις εκδόσεις OS X 
10.10.3 και iOS 8.3, οι οποίες είναι ήδη διαθέσιμες στο κοινό και δεν 
περιλαμβάνουν πλέον την ευπάθεια αυτή.

Η ανάλυση της ευπάθειας από την Kaspersky Lab αποκάλυψε ότι στις συσκευές που 
επηρεάζονται από την απειλή συγκαταλέγονται όσες διαθέτουν επεξεργαστές 64 bit 
και λειτουργικό iOS 8, συμπεριλαμβανομένου του iPhone 5S, του iPhone 6, του 
iPhone 6 Plus, του iPad Air, του Air iPad 2, του iPad mini 2 και του iPad mini 
3.

Η εκμετάλλευση της ευπάθειας «Darwin Nuke» γίνεται κατά την επεξεργασία ενός 
πακέτου IP συγκεκριμένου μεγέθους και με μη έγκυρες επιλογές IP. Οι 
επιτιθέμενοι μπορούν να ξεκινήσουν μια επίθεση DoS (Denial of Service) σε μια 
συσκευή με λειτουργικό σύστημα OS X 10.10 ή iOS 8, στέλνοντας ένα λανθασμένο 
πακέτο δικτύου στο στόχο. Έπειτα από την επεξεργασία του άκυρου πακέτου 
δικτύου, το σύστημα θα «κρασάρει».

Σύμφωνα με τους ερευνητές της Kaspersky Lab, το σύστημα θα «κρασάρει» αν το 
πακέτο IP πληροί τις ακόλουθες προϋποθέσεις:

Το μέγεθος της κεφαλίδας IP θα πρέπει να είναι 60 bytes.
Το μέγεθος του ωφέλιμου φορτίου IP θα πρέπει να είναι μικρότερο ή ίσο με 65 
bytes.
Οι επιλογές ΙΡ θα πρέπει να είναι εσφαλμένες (άκυρη επιλογή μεγέθους, τάξης, 
κλπ.)
Όπως δήλωσε ο Anton Ivanov, Senior Malware Analyst της Kaspersky Lab:

Εκ πρώτης όψεως, είναι πολύ δύσκολη η εκμετάλλευση αυτού του bug, καθώς οι 
συνθήκες που πρέπει να πληρούνται από τους επιτιθέμενους δεν είναι καθόλου 
ασήμαντες. Ωστόσο, οι επίμονοι ψηφιακοί εγκληματίες μπορούν να το καταφέρουν 
και τελικά να καταστρέψουν συσκευές ή ακόμη και να επηρεάσουν τη δραστηριότητα 
των εταιρικών δικτύων. Τα router και τα firewall εμποδίζουν συνήθως λανθασμένα 
πακέτα με μη έγκυρες επιλογές μεγέθους, αλλά ανακαλύψαμε διάφορους συνδυασμούς 
λανθασμένων επιλογών IP που είναι σε θέση να περάσουν μέσα από τα router.

Θα θέλαμε να προειδοποιήσουμε όλους τους χρήστες OS X 10.10 και iOS 8 να 
ενημερώσουν τις συσκευές τους και να περάσουν στις εκδόσεις OS X 10.10.3 και 
iOS 8.3

Αφήστε το σχόλιο σας στο forum

About Vasilis Ananiadis

Ο ζωντανός θρύλος της Ελληνικής blogόσφαιρας, ο αβυσσαλέος master του SEO, o 
πρίγκηπας των Social Media, ο τυφώνας των Web Startups, ο οργασμός της 
ιντερνετικής επιτυχίας. Τώρα και στο twitter: @vananiadis

Tags: iOS 8, iOS 8.0.1, iOS 8.0.2, iOS 8.1, iOS 8.1.1, iOS 8.1.2, iOS 8.1.3, 
iOS 8.2, iOS 8.3

This entry was posted on Thursday, April 30th, 2015 at 15:52 and is filed under 
Apple, iOS. You can follow any responses to this entry through the RSS 2.0 
feed. Responses are currently closed, but you can trackback from your own site.

http://feedproxy.google.com/~r/iphonehellas/~3/XTr8ZTzmWZw/

http://feedproxy.google.com/~r/iphonehellas/~3/XTr8ZTzmWZw/



________

Orasi mailing list
για την διαγραφή σας από αυτή την λίστα στείλτε email στην διεύθυνση
[email protected]
και στο θέμα γράψτε unsubscribe

Για να στείλετε ένα μήνυμα και να το διαβάσουν όλοι οι συνδρομητές της λίστας 
στείλτε email στην διεύθυνση
[email protected]

διαβάστε τι συζητά αυτή η λίστα
http://hostvis.net/mailman/listinfo/orasi_hostvis.net

Για το αρχείο της λίστας
http://www.mail-archive.com/[email protected]/
παλαιότερο αρχίο (έως 25/06/2011)
http://www.freelists.org/archives/orasi
__________
NVDA δωρεάν αναγνώστης οθώνης ένα πρόγραμμα ανοιχτού λογισμικού
http://www.nvda-project.org/
__________
Για καλή Ελληνική και ξένη μουσική, Θεατρικά έργα από το ελληνικό και παγκόσμιο 
ρεπερτόριο επισκεφθείτε το
http://www.isobitis.com

______________

Απαντηση