Apple устранила серьезные уязвимости в Time Capsule и AirPort

Apple устранила серьезные уязвимости в Time Capsule и AirPort

Компания Apple сегодня в экстренном порядке выпустила обновления программных прошивок для устройства архивации Time Сapsule и беспроводной станции AirPort Base Station - в обоих решениях закрыты три серьезных уязвимости, которые ставили под угрозу пользовательские данные.

Доступ к обоим устройствам можно было получить по сети и при помощи специально сгенерированного пакета злоумышленник мог спровоцировать DoS-атаку и получить доступ к данным, либо вывести устройство из строя. Первое исправление закрывает уязвимость в реализации систему Neighbor Discovery Protocol, которая, работая в среде протокола IPv6, позволяла с легкостью подделывать сетевые запросы и не только получать доступ к данным, но и прослушивать пользовательский трафик, направляемый устройствам.

Второе исправление ликвидирует проблему, связанную с пакетами PPPoE. "При помощи злонамеренного устройства хакер мог удаленно управлять базовой станцией и Time Capsule", - говорят в Apple. Наконец, третье исправление также относится к реализации протокола IPv6. В результате отправки сетевого пакета ICMPv6, размер которого превышал стандарты, оба устройства просто отключались.


Источник

Кибердом стал партнёром премии ЦИПР Диджитал-2026

Кибердом стал официальным партнёром номинации «Легенды инфобеза» в рамках премии ЦИПР Диджитал-2026. Компания будет участвовать в отборе проектов по информационной безопасности и сформирует отдельное жюри для этой категории — с участием представителей отрасли и регуляторов.

Сама номинация посвящена проектам, связанным с защитой производственных процессов, АСУ ТП и MES-систем. Речь идёт о практических кейсах, где компании решают вполне прикладные задачи: защищают технологические контуры, снижают киберриски на производстве и делают такие системы устойчивее к сбоям и атакам.

Подаваться в эту категорию смогут не только промышленные компании и холдинги, но и вендоры, интеграторы и инжиниринговые компании — при условии, что внедрённый проект подтверждён заказчиком. В первую очередь речь идёт об организациях из нефтегаза, химии, металлургии, энергетики, машиностроения и транспортной инфраструктуры.

Оценивать проекты собираются по вполне понятным критериям: насколько решение помогает не останавливать производство, снижает технологические киберриски, соответствует требованиям ФСТЭК, ФСБ и 187-ФЗ, а также насколько оно независимо от зарубежных технологий и может быть тиражировано в отрасли.

В жюри войдут представители федеральных органов власти, профильных регуляторов, отраслевых ассоциаций и экспертных организаций, связанных с цифровой экономикой и информационной безопасностью.

Подать заявку можно после регистрации на конференцию ЦИПР. Приём открыт до 10 апреля, участие бесплатное.

RSS: Новости на портале Anti-Malware.ru