SK-CERT Bezpečnostné varovanie V20191011-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
8.8
Identifikátor
Apple iTunes zraniteľnosti
Popis
Spoločnosť Apple vydala bezpečnostnú aktualizáciu na svoj produkt iTunes, ktorá opravuje viacero bezpečnostných zraniteľností.
Najzávažnejšia bezpečnostná zraniteľnosť v komponente Bonjour umožňuje vzdialenému, autentifikovanému útočníkovi eskalovať svoje privilégiá a následne vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
07.10.2019
CVE
CVE-2019-8625, CVE-2019-8707, CVE-2019-8719, CVE-2019-8720, CVE-2019-8726, CVE-2019-8733, CVE-2019-8735, CVE-2019-8745, CVE-2019-8763
CVE
Zasiahnuté systémy
iTunes for Windows verzie staršie ako 12.10.1
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Neoprávnený prístup k citlivým údajom
Eskalácia privilégií
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých systémov.
V prípade, ak bol zo systému v minulosti odinštalovaný program iTunes a iCloud, odporúčame uistiť sa, že bol odstránený aj komponent Bonjour, nakoľko sa nie vždy odinštaloval automaticky.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://support.apple.com/en-us/HT210635
https://blog.morphisec.com/apple-zero-day-exploited-in-bitpaymer-campaign
https://arstechnica.com/information-technology/2019/10/attackers-exploit-an-itunes-zeroday-to-install-ransomware/
https://thehackernews.com/2019/10/apple-bonjour-ransomware.html

« Späť na zoznam