-
iTunes 업데이트 (치명적인 이슈)보안 2019. 10. 12. 08:46반응형
https://www.zdnet.com/article/ransomware-gang-uses-itunes-zero-day/
윈도용 iTunes 에 치명적인 결함이 있는것으로 알려졌다
iTunes를 설치하면 같이 깔리는 Apple Bonjour의 문제로
"Unquoted Service Path" 즉 경로에 공백이 있는 경우 따옴표로 처리해 줘야 하는데
그렇지 못한 경우 공백까지 잘리는 문제이다
랜섬웨어가 이 문제점을 이용하여 Bonjour를 통해 자신의 랜섬웨어를 실행할 수 있다고 한다
이문제를 해결한 iCloud for Windows 10.7 , iCloud for Windows 7.14 및 iTunes 12.10.1
업데이트가 나왔으니 모두들 업데이트 하시길
반응형'보안' 카테고리의 다른 글
리눅스 WI-FI를 통한 심각한 결함 (0) 2019.10.19 사파리 웹브라우저 IP정보 제공 (0) 2019.10.15 윈도 업데이트 KB4517389 (OS Build 18362.418) (0) 2019.10.09 안드로이드 기기 0-day 취약점 발견 (0) 2019.10.06 악성 광고차단 확장프로그램 (0) 2019.09.27