苹果iOS及Mac系统存漏洞 可致远程DoS攻击

简介:

卡巴斯基研究人员在Apple OS X及iOS操作系统的开源组件Darwin内核中发现一个漏洞Darwin Nuke。该漏洞可导致OS X 10.10以及iOS 8设备受到远程DoS攻击,损害用户设备,并对与之联网的企业网络产生影响。

苹果iOS及Mac系统存漏洞 可致远程DoS攻击

漏洞影响

卡巴斯基实验室对漏洞进行分析之后表示,受影响的设备包括64位处理器及iOS 8的设备:

iPhone 5s、iPhone 6 Plus、iPad Air、iPad Air 2、iPad Mini 2、以及iPad mini3

Darwin Nuke漏洞可在处理一定大小的IP数据包并具有无效IP选项时被利用。远程攻击者可对OS X10.10或iOS8的设备发动DoS攻击,向目标发送不正确的网络数据包。处理完无效网络数据包后,系统将会崩溃。

卡巴斯基实验室研究人员发现,只有IP 报头为60字节、IP有效负载少于或等于65字节、并且IP选项不正确时系统才会崩溃:

“第一眼看上去很难利用这个漏洞,因为它对攻击者的条件要求并不低。但持续进行攻击的黑客可以做到,以毁掉设备甚至影响企业网络的活动。路由器跟防火墙通常会丢下含有无效选项大小的不正确数据包,但我们发现将几个不正确的IP选项连接就可以绕过互联网路由器。”

安全建议

该漏洞会影响Mac OS X 10.10和iOS 8,但苹果已经在iOS 8.3和Mac OS X 10.10.3中进行了修复。我们建议所有OS X 10.10以及iOS 8的用户将设备更新至OS X10.10.3及iOS 8.3。

作者:codename


来源:51CTO

相关文章
|
7月前
|
Web App开发 安全 iOS开发
基于PyCharm与Mac系统的Chrome历史记录清理工具开发实战
《基于PyCharm与Mac系统的Chrome历史记录清理工具开发实战》详细解析了如何在macOS下通过Python脚本自动化清理Chrome浏览器的历史记录。文章以`clear_chrome_history.py`为例,结合PyCharm开发环境,深入讲解技术实现。内容涵盖进程检测、文件清理、虚拟环境配置及断点调试技巧,并提供安全增强与跨平台适配建议。该工具不仅保障个人隐私,还适用于自动化运维场景,具备较高实用价值。
211 0
|
8月前
|
存储 数据安全/隐私保护 开发者
苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
334 8
苹果app上架app store 之苹果开发者账户在mac电脑上如何使用钥匙串访问-发行-APP发布证书ios_distribution.cer-优雅草卓伊凡
|
iOS开发 MacOS
【Mac系统】解决Vscode中LeetCode插件不能刷剑指offer题库
文章讨论了解决Mac系统中Vscode里LeetCode插件无法刷剑指Offer题库的问题,并提供了一些相关的使用技巧和资源链接。
770 1
|
关系型数据库 MySQL 数据库
【Mac os系统】安装MySQL数据库
本文详细介绍了在Mac OS系统上安装MySQL数据库的步骤,包括下载、安装、配置环境变量、启动服务、授权设置以及解决常见问题,并提供了一些常用的MySQL命令。
1215 0
【Mac os系统】安装MySQL数据库
|
10月前
|
UED
「Mac畅玩鸿蒙与硬件52」UI互动应用篇29 - 模拟火车票查询系统
本篇教程将实现一个模拟火车票查询系统,通过输入条件筛选车次信息,并展示动态筛选结果,学习事件处理、状态管理和界面展示的综合开发技巧。
300 13
「Mac畅玩鸿蒙与硬件52」UI互动应用篇29 - 模拟火车票查询系统
|
JavaScript 前端开发 物联网
「Mac畅玩鸿蒙与硬件1」鸿蒙开发环境配置篇1 - 认识鸿蒙系统与开发工具
本篇将介绍鸿蒙操作系统(HarmonyOS)的基本概念以及在 Mac 环境下进行鸿蒙开发所需的工具。通过了解鸿蒙系统和开发工具的特点,为后续的学习和实践奠定基础。
813 1
「Mac畅玩鸿蒙与硬件1」鸿蒙开发环境配置篇1 - 认识鸿蒙系统与开发工具
|
Java Shell 应用服务中间件
Mac系统下配置环境变量:Javajdk、maven、tomcat 环境变量配置及对应配置文件
这篇文章介绍了如何在Mac系统下配置Java JDK、Maven和Tomcat的环境变量,包括配置文件的选择、解决环境变量在zsh shell中无效的问题、查看和设置系统环境变量的方法,以及JDK和Maven的下载、配置和测试步骤。
5453 1
Mac系统下配置环境变量:Javajdk、maven、tomcat 环境变量配置及对应配置文件
|
测试技术 Linux 虚拟化
iOS自动化测试方案(五):保姆级VMware虚拟机安装MacOS
详细的VMware虚拟机安装macOS Big Sur的保姆级教程,包括下载VMware和macOS镜像、图解安装步骤和遇到问题时的解决方案,旨在帮助读者顺利搭建macOS虚拟机环境。
1009 3
iOS自动化测试方案(五):保姆级VMware虚拟机安装MacOS
|
数据采集 中间件 关系型数据库
Mac系统通过brew安装mysql5.7后,启动报错的解决办法
Mac系统通过brew安装mysql5.7后,启动报错的解决办法
949 2
|
iOS开发
mac不通过Xcode直接打开IOS模拟器
mac不通过Xcode直接打开IOS模拟器
671 24
下一篇
oss云网关配置