Устройства Apple можно взломать с помощью графических файлов

Устройства Apple можно взломать с помощью графических файлов

Устройства Apple можно взломать с помощью графических файлов

Исследователи выявили несколько уязвимостей удаленного выполнения кода в iOS и OS X, которые позволяют злоумышленникам поставить под угрозу безопасность устройств Apple с помощью специально созданных файлов изображений.

Apple на этой неделе исправили десятки уязвимостей в iOS и OS X, включая четыре, обнаруженные экспертами Cisco Talos. Самой серьезной из этих уязвимостей является CVE-2016-4631, которая затрагивает компонент ImageIO в OS X 10.11.5 и более ранних версиях, и в iOS 9.3.2 и более ранних версиях. Эта проблема также затрагивает операционные системы watchOS и tvOS, основанные на iOS.

Согласно Cisco, уязвимость связана с тем, как ImageIO обрабатывает файлы формата TIFF (Tagged Image File Format). Злоумышленник может использовать эту уязвимость, чтобы выполнить произвольный код путем отправки пользователю специально созданного изображения, которое вызовет переполнения буфера.

Уязвимость представляет собой серьезную угрозу из-за большого количества затронутых устройств и больших возможностей для атаки. Исследователи утверждают, что злоумышленники могут воспользоваться этой уязвимостью, отправляя вредоносные TIFF-файлы через IM-сообщения, сообщения MMS, веб-сайты и другие площадки, использующие ImageIO для обработки изображений. Эксперты предупреждают, что в некоторых случаях для успешной атаки не требуется никакого взаимодействия с пользователем, так как некоторые приложения обрабатывают изображения сразу же после получения.

Другая серьезная уязвимость, затрагивающая iOS и OS X идет под именем CVE-2016-4637 и существует в компоненте CoreGraphics. Эксперты Cisco говорят, что уязвимость связана с тем, как обрабатывается свойство высоты в заголовке BMP -файла. Злоумышленник может создать специальный BMP-файл, который позволит записать данные вне пределов буфера, если будет открыт в приложении, использующем CoreGraphics

Из исправленных на этой неделе уязвимостей, затрагивающих OS X El Capitan 10.11.6, можно отметить CVE-2016-4629 и CVE-2016-4630, они были также обнаружены исследователями Cisco Talos. Эти уязвимости могут быть использованы для выполнения произвольного кода при помощи OpenERX, для этого потребуется специально созданный файл в формате HDR.

Роскомнадзор экономит ресурсы, замедляя Telegram

Мощностей технических средств противодействия угрозам (ТСПУ), которые Роскомнадзор использует для ограничения доступа к ресурсам, по мнению экспертов, оказалось недостаточно для одновременного воздействия на несколько крупных платформ. В результате ведомству приходится применять альтернативные технические методы.

Как считают эксперты, опрошенные РБК, именно этим может объясняться исчезновение домена YouTube из DNS-серверов Роскомнадзора, о котором накануне сообщил телеграм-канал «Эксплойт».

Управляющий директор инфраструктурного интегратора «Ультиматек» Джемали Авалишвили в комментарии РБК связал ситуацию с началом замедления Telegram:

«Фактически подконтрольные Роскомнадзору DNS-серверы перестали возвращать корректные адреса для домена youtube.com, что привело к невозможности подключения пользователей. Такой метод — часть технического арсенала Роскомнадзора для ограничения доступа к “неугодным” ресурсам. Он не нов и применяется в России наряду с блокировкой IP-адресов и пакетной фильтрацией».

Независимый эксперт телеком-рынка Алексей Учакин пояснил, что подобный подход может использоваться для экономии ресурсов, которых недостаточно для одновременного замедления двух крупных платформ:

«Поскольку все провайдеры обязаны использовать национальную систему доменных имен, то есть DNS-серверы под контролем Роскомнадзора, фактически появляется грубый, но достаточно надежный “выключатель” YouTube на территории России. При этом даже такая мера не перекрывает все способы обхода блокировок».

Замедление Telegram в России началось 10 февраля — об этом сначала сообщили СМИ со ссылкой на источники, а затем информацию официально подтвердил Роскомнадзор. Однако жалобы пользователей на снижение скорости работы мессенджера появились еще 9 февраля.

RSS: Новости на портале Anti-Malware.ru