悪意のあるメールがmacOS/iOSを一瞬で麻痺させることに!アリセキュリティが新しい脆弱性のリスクを明らかに
アリセキュリティチームとインディアナ大学が協力して新たなmacOS/iOSのセキュリティ脅威を発見しました。バナナメールを通じて不正なX.509証明書を送信することでシステムがクラッシュする可能性があります。6つの主要な暗号ライブラリにおいて18の新規脆弱性と12の既知の脆弱性が発見され、これらはシステムリソースを枯渇させます。チームはX.509DoSToolという検出ツールを開発し、緩和策を提案しました。この研究はUSENIX Security'25会議に推薦されました。研究により、ユーザーはこのような可用性攻撃に注意することが求められ、開発者は証明書の検証を強化する必要があります。