自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

蘋果iOS及Mac系統(tǒng)存漏洞 可致遠(yuǎn)程DoS攻擊

安全 漏洞
卡巴斯基研究人員在Apple OS X及iOS操作系統(tǒng)的開源組件Darwin內(nèi)核中發(fā)現(xiàn)一個漏洞Darwin Nuke。該漏洞可導(dǎo)致OS X 10.10以及iOS 8設(shè)備受到遠(yuǎn)程DoS攻擊,損害用戶設(shè)備,并對與之聯(lián)網(wǎng)的企業(yè)網(wǎng)絡(luò)產(chǎn)生影響。

卡巴斯基研究人員在Apple OS X及iOS操作系統(tǒng)的開源組件Darwin內(nèi)核中發(fā)現(xiàn)一個漏洞Darwin Nuke。該漏洞可導(dǎo)致OS X 10.10以及iOS 8設(shè)備受到遠(yuǎn)程DoS攻擊,損害用戶設(shè)備,并對與之聯(lián)網(wǎng)的企業(yè)網(wǎng)絡(luò)產(chǎn)生影響。

[[131669]]

漏洞影響

卡巴斯基實驗室對漏洞進行分析之后表示,受影響的設(shè)備包括64位處理器及iOS 8的設(shè)備:

iPhone 5s、iPhone 6 Plus、iPad Air、iPad Air 2、iPad Mini 2、以及iPad mini3

Darwin Nuke漏洞可在處理一定大小的IP數(shù)據(jù)包并具有無效IP選項時被利用。遠(yuǎn)程攻擊者可對OS X10.10或iOS8的設(shè)備發(fā)動DoS攻擊,向目標(biāo)發(fā)送不正確的網(wǎng)絡(luò)數(shù)據(jù)包。處理完無效網(wǎng)絡(luò)數(shù)據(jù)包后,系統(tǒng)將會崩潰。

卡巴斯基實驗室研究人員發(fā)現(xiàn),只有IP 報頭為60字節(jié)、IP有效負(fù)載少于或等于65字節(jié)、并且IP選項不正確時系統(tǒng)才會崩潰:

“第一眼看上去很難利用這個漏洞,因為它對攻擊者的條件要求并不低。但持續(xù)進行攻擊的黑客可以做到,以毀掉設(shè)備甚至影響企業(yè)網(wǎng)絡(luò)的活動。路由器跟防火墻通常會丟下含有無效選項大小的不正確數(shù)據(jù)包,但我們發(fā)現(xiàn)將幾個不正確的IP選項連接就可以繞過互聯(lián)網(wǎng)路由器。”

安全建議

該漏洞會影響Mac OS X 10.10和iOS 8,但蘋果已經(jīng)在iOS 8.3和Mac OS X 10.10.3中進行了修復(fù)。我們建議所有OS X 10.10以及iOS 8的用戶將設(shè)備更新至OS X10.10.3及iOS 8.3。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2009-09-10 08:48:45

2015-03-24 21:08:01

2016-11-08 19:56:09

GitLab漏洞遠(yuǎn)程命令

2009-05-31 15:34:37

2025-02-19 10:47:18

2025-03-27 09:51:12

2015-02-03 14:19:25

2009-09-04 21:21:17

2011-04-14 14:08:17

2011-02-16 10:26:08

2013-08-07 11:04:50

2010-11-11 10:34:55

2025-03-21 14:06:40

2015-11-04 14:01:08

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2015-04-23 19:36:38

2016-10-31 08:20:11

2014-07-25 10:20:39

ChromecastRickMote Co黑客

2021-03-09 09:06:33

PythonBug漏洞

2020-01-14 11:46:14

谷歌iOS 12.4漏洞
點贊
收藏

51CTO技術(shù)棧公眾號