苹果iOS及Mac系统存漏洞 可致远程DoS攻击

安全 漏洞
卡巴斯基研究人员在Apple OS X及iOS操作系统的开源组件Darwin内核中发现一个漏洞Darwin Nuke。该漏洞可导致OS X 10.10以及iOS 8设备受到远程DoS攻击,损害用户设备,并对与之联网的企业网络产生影响。

卡巴斯基研究人员在Apple OS X及iOS操作系统的开源组件Darwin内核中发现一个漏洞Darwin Nuke。该漏洞可导致OS X 10.10以及iOS 8设备受到远程DoS攻击,损害用户设备,并对与之联网的企业网络产生影响。

[[131669]]

漏洞影响

卡巴斯基实验室对漏洞进行分析之后表示,受影响的设备包括64位处理器及iOS 8的设备:

iPhone 5s、iPhone 6 Plus、iPad Air、iPad Air 2、iPad Mini 2、以及iPad mini3

Darwin Nuke漏洞可在处理一定大小的IP数据包并具有无效IP选项时被利用。远程攻击者可对OS X10.10或iOS8的设备发动DoS攻击,向目标发送不正确的网络数据包。处理完无效网络数据包后,系统将会崩溃。

卡巴斯基实验室研究人员发现,只有IP 报头为60字节、IP有效负载少于或等于65字节、并且IP选项不正确时系统才会崩溃:

“第一眼看上去很难利用这个漏洞,因为它对攻击者的条件要求并不低。但持续进行攻击的黑客可以做到,以毁掉设备甚至影响企业网络的活动。路由器跟防火墙通常会丢下含有无效选项大小的不正确数据包,但我们发现将几个不正确的IP选项连接就可以绕过互联网路由器。”

安全建议

该漏洞会影响Mac OS X 10.10和iOS 8,但苹果已经在iOS 8.3和Mac OS X 10.10.3中进行了修复。我们建议所有OS X 10.10以及iOS 8的用户将设备更新至OS X10.10.3及iOS 8.3。

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2009-09-10 08:48:45

2015-03-24 21:08:01

2009-05-31 15:34:37

2016-11-08 19:56:09

GitLab漏洞远程命令

2015-02-03 14:19:25

2009-09-04 21:21:17

2011-04-14 14:08:17

2013-08-07 11:04:50

2011-02-16 10:26:08

2010-11-11 10:34:55

2015-11-04 14:01:08

2015-04-23 19:36:38

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2016-10-31 08:20:11

2014-07-25 10:20:39

ChromecastRickMote Co黑客

2021-03-09 09:06:33

PythonBug漏洞

2020-01-14 11:46:14

谷歌iOS 12.4漏洞

2016-08-29 21:09:32

2015-07-02 15:08:59

iOS 8BUG

2015-02-02 16:01:32

点赞
收藏

51CTO技术栈公众号