Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»В macOS найдена уязвимость 21-летней давности
    Інтернет

    В macOS найдена уязвимость 21-летней давности

    ВолодимирBy Володимир15.07.20173 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    В протоколе Kerberos, используемом в операционных системах семейства macOS, Windows и Linux, найдена уязвимость, возрастом 21 год.

    Уязвимость позволяет брать метаданные, а не из зашифрованной части.

    Из-за широкого распространения протокола многим компаниям пришлось срочно выпускать заплатки.

    В сетевом протоколе аутентификации Kerberos обнаружена уязвимость, просуществовавшая там 21 год, сообщает Cnews.

    Протокол предназначен для взаимной аутентификации сервера и клиента.

    Поскольку Kerberos широко применяется производителями ПО, найденная «дыра» опасна для операционных систем Apple, Microsoft, а также дистрибутивов Linux.

    Исследователи назвали найденную уязвимость Orpheus Lyre. В греческой мифологии звуки лиры прославленного певца Орфея могли усыпить трехглавого пса Цербера, в честь которого был назван сам протокол Kerberos.

    Вместо того, чтобы использовать публичные ключи шифрования из авторизованных сертификацмонных центров, Kerberos применяет ключи из доверенного центра распространения ключей (KDC).

    Зашифрованная часть мандата содержит имя пользователя, метаданные и ключ сеанса.

    Центр также предоставляет клиенту ключ сеанса, созданный аутентификатором, который пользователь использует как подтверждение.

    Один из главных недостатков Kerberos — использование слишком большого количества неавторизованного простого текста в протоколе.

    В результате ошибка в двух строках кода привела к тому, что метаданные могут быть взяты из простого текста мандата, а не из зашифрованного ответа KDC. Благодаря этому становится возможной атака типа «человек посередине», в ходе которой злоумышленник может удаленно украсть учетные данные пользователя, повысить свои привилегии в системе и взломать шифрование Kerberos.

    Исследователи отмечают, что пропатчить уязвимость со стороны сервера сложно, это лучше делить со стороны устройства клиента.

    Протокол Kerberos используется в Active Directory — службе каталогов Microsoft для ОС семейства Windows Server. Вчера Microsoft выпустила патч, закрывший Orpheus Lyre.

    Операционные системы Debian и FreeBSD и пакет ПО Samba также уязвимы перед Orpheus Lyre, поскольку используют Kerberos 5, реализованный в открытом защитном ПО Heimdal. Heimdal уязвим для Orpheus Lyre до версии 7.4.

    Реализация Kerberos в macOS тоже позволяет атаковать систему Apple через эту уязвимость.

    Из дистрибутивов Linux уязвимым оказался Fedora. Все компании уже создали обновления, защищающие их продукты от этой угрозы. ]]> Присоединяйтесь к нам в Twit

    Взято с macdigger.ru

    Читайте також

    У додатку Google News з’явилася можливість прослуховування новин

    22.12.2025

    Ubuntu 26.04 LTS вийде у квітні з ядром Linux 6.20

    19.12.2025

    Google випустила надшвидку модель AI Gemini 3 Flash

    19.12.2025

    Останні

    Вчені представили клей настільки міцний, що він утримує вагу автомобіля

    26.12.2025

    Між рідиною та твердим тілом: вчені відкрили незвичний стан матерії

    26.12.2025

    Римські солдати воювали з невидимим ворогом усередині власної фортеці

    26.12.2025

    В Арктиці зафіксували перші ознаки смертельного вірусу серед китів

    26.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version