苹果iOS及Mac系统存漏洞 可致远程DoS攻击

简介:

卡巴斯基研究人员在Apple OS X及iOS操作系统的开源组件Darwin内核中发现一个漏洞Darwin Nuke。该漏洞可导致OS X 10.10以及iOS 8设备受到远程DoS攻击,损害用户设备,并对与之联网的企业网络产生影响。

苹果iOS及Mac系统存漏洞 可致远程DoS攻击

漏洞影响

卡巴斯基实验室对漏洞进行分析之后表示,受影响的设备包括64位处理器及iOS 8的设备:

iPhone 5s、iPhone 6 Plus、iPad Air、iPad Air 2、iPad Mini 2、以及iPad mini3

Darwin Nuke漏洞可在处理一定大小的IP数据包并具有无效IP选项时被利用。远程攻击者可对OS X10.10或iOS8的设备发动DoS攻击,向目标发送不正确的网络数据包。处理完无效网络数据包后,系统将会崩溃。

卡巴斯基实验室研究人员发现,只有IP 报头为60字节、IP有效负载少于或等于65字节、并且IP选项不正确时系统才会崩溃:

“第一眼看上去很难利用这个漏洞,因为它对攻击者的条件要求并不低。但持续进行攻击的黑客可以做到,以毁掉设备甚至影响企业网络的活动。路由器跟防火墙通常会丢下含有无效选项大小的不正确数据包,但我们发现将几个不正确的IP选项连接就可以绕过互联网路由器。”

安全建议

该漏洞会影响Mac OS X 10.10和iOS 8,但苹果已经在iOS 8.3和Mac OS X 10.10.3中进行了修复。我们建议所有OS X 10.10以及iOS 8的用户将设备更新至OS X10.10.3及iOS 8.3。

作者:codename


来源:51CTO

相关文章
|
25天前
|
存储 安全 算法
智能合约中Gas限制和DoS攻击漏洞
智能合约中Gas限制和DoS攻击漏洞
39 7
|
2月前
|
前端开发 JavaScript 程序员
HBuilderX使用mac打包ios应用提示苹果根证书没有安装
HBuilderX使用mac打包ios应用提示苹果根证书没有安装
39 0
|
8月前
|
移动开发 安全 数据安全/隐私保护
iOS移动应用安全加固:保护您的App免受恶意攻击的重要步骤
本文介绍了移动应用程序(App)加固的概念和流程,以及市场上几家知名的APP加固公司。同时提供了对iOS ipa文件进行混淆保护的方案,以增强App的安全性和防范反编译和破解行为。
|
8月前
|
Oracle 关系型数据库 数据库
“sqlplus / as sysdba”执行失败---Win10下,DOS命令添加系统用户到ora_dba用户组
“sqlplus / as sysdba”执行失败---Win10下,DOS命令添加系统用户到ora_dba用户组
56 0
|
11月前
|
监控 网络协议 安全
DoS和DDoS攻击
DoS和DDoS攻击
3234 0
|
传感器 算法 网络协议
【弹性分布式EMA】在智能电网中DoS攻击和虚假数据注入攻击(Matlab代码实现)
【弹性分布式EMA】在智能电网中DoS攻击和虚假数据注入攻击(Matlab代码实现)
304 0
|
Shell
(Mac)remotedebug-ios-webkit-adapter 无法运行,出现以下错误:ios_webkit_debug_proxy找不到。请安装 ios_webkit_debug_proxy (https://github.com/google/ios-webkit-debug-proxy) #74
(Mac)remotedebug-ios-webkit-adapter 无法运行,出现以下错误:ios_webkit_debug_proxy找不到。请安装 ios_webkit_debug_proxy (https://github.com/google/ios-webkit-debug-proxy) #74
497 0
|
编解码 API iOS开发
[✔️] mac/ios openal
[✔️] mac/ios openal
89 0
|
C++ Windows
C++ 调用windows系统DOS命令的函数 system(char* command)
C++ 调用windows系统DOS命令的函数 system(char* command)
177 0
|
安全 数据安全/隐私保护 iOS开发
iMazing官网下载安装教程 2023最新版兼容Win和Mac的iOS设备管理软件
iMazing是一款功能强大的iOS设备管理软件,它可以帮助用户备份和管理他们的iPhone、iPad或iPod Touch上的数据。除此之外,它还可以将备份数据转移到新的设备中、管理应用程序、导入和导出媒体文件等。本文将详细介绍iMazing的功能和安全性,并教大家如何使用iMazing来恢复备份数据。
444 0