Nowa podatność w systemach Apple: Ping of Doom powraca!
Nowa podatność w systemach Apple: Ping of Doom powraca!
W 2018 roku odkryto nową podatność w systemach Apple, nazwaną Ping of Doom. Odnosi się ona do 20-letniej luki, która znów zaskakuje swoją obecnością w nowoczesnych urządzeniach. Problem dotyczy kernel RCE, spowodowanego przepełnieniem bufora w kodzie obsługi pakietów ICMP (CVE-2018-4407).
Co ciekawe, atakujący nie musi spełniać wielu wymagań, aby wykorzystać tę lukę. Ofiara musi jedynie znajdować się w tej samej sieci LAN, co atakujący, co czyni to zagrożenie szczególnie niebezpiecznym w miejscach publicznych, takich jak hotele.
Wystarczy, że napastnik wyśle złośliwy pakiet IP do adresu IP urządzenia ofiary, a ta staje się podatna na atak. iPhone'y, iPady i MacBooki są wśród urządzeń dotkniętych tym problemem. Na szczęście Apple już załatało tę podatność, jednak warto być czujnym w obliczu takich zagrożeń.
Na podstawie: Źródła







