Google pronalazi grešku 'visoke ozbiljnosti' u jezgru macOS Mojave

imac-pro

Google ima otvoren program visoke sigurnosti koji analizira sigurnosne nedostatke u operativnim sistemima, poznat kao Project Zero. U posljednjih satima priopćio je neuspjeh "Visoka ozbiljnost" koji direktno utječe na macOS kernel a to bi moglo uzrokovati da napadač nenamjerno izvrši promjene u datoteci na macOS-u.

Na taj se način zaražene datoteke mogu instalirati i omogućiti pristup hakerima za obavljanje zlonamjernih aktivnosti, bez da ga macOS detektira, mogućnost zloupotrebe sistema, a samim tim i samog korisnika. Apple će odmah raditi na ispravljanju ove greške.

Tim Project Zero, sastavljen od Googleovih istraživača sigurnosti, otkrio je da ako napravimo modifikaciju slike sistema datoteka na datotekama korisnika, sistem virtualne administracije ne primate obavijest o takvim promjenama. Na taj način se napadaču može odobriti pristup za izvođenje zlonamerne radnje Bez da korisnik to i zna, više ne može učiniti ništa da to popravi.

Izgleda, Google je presudu izvijestio u novembru 2018, ali s obzirom da Apple nije riješio problem s zakrpom u posljednjih 90 dana, odlučio je to objaviti. Napokon je Apple prepoznao problem i radi na njegovom rješavanju. U stvari, on radi zajedno sa Project Zero timom. Appleova premisa je da vam pruži rješenje u budućim ažuriranjima, ali u ovom trenutku datum rješenja nije poznat.

Google opisuje problem sa ozbiljan problem. Apple ovo ne komentira, ali problemi s Appleovim operativnim sistemom se neprestano pojavljuju. Prije nekoliko dana komentirali smo problem koji se pojavio s pristupom Privjesak za MacOS i zahtjev istraživača Henzea za stvaranje a program nagrada por la detección de errores de los sistemas operativos. iOS cuenta con un programa similar y permite que muchos investigadores aporten posibles soluciones a los problemas, haciendo el sistema más seguro. Cualquier novedad en este sentido, desde Soy de Mac estaremos encantados de comentarlo.


Budite prvi koji komentarišete

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.