Google pronalazi grešku 'visoke ozbiljnosti' u jezgru macOS Mojave

imac-pro Google ima otvoren program visoke sigurnosti koji analizira sigurnosne nedostatke u operativnim sistemima, poznat kao Project Zero. U posljednjih satima priopćio je neuspjeh "Visoka ozbiljnost" koji direktno utječe na macOS kernel a to bi moglo uzrokovati da napadač nenamjerno izvrši promjene u datoteci na macOS-u.

Na taj se način zaražene datoteke mogu instalirati i omogućiti pristup hakerima za obavljanje zlonamjernih aktivnosti, bez da ga macOS detektira, mogućnost zloupotrebe sistema, a samim tim i samog korisnika. Apple će odmah raditi na ispravljanju ove greške.

Tim Project Zero, sastavljen od Googleovih istraživača sigurnosti, otkrio je da ako napravimo modifikaciju slike sistema datoteka na datotekama korisnika, sistem virtualne administracije ne primate obavijest o takvim promjenama. Na taj način se napadaču može odobriti pristup za izvođenje zlonamerne radnje Bez da korisnik to i zna, više ne može učiniti ništa da to popravi.

Izgleda, Google je presudu izvijestio u novembru 2018, ali s obzirom da Apple nije riješio problem s zakrpom u posljednjih 90 dana, odlučio je to objaviti. Napokon je Apple prepoznao problem i radi na njegovom rješavanju. U stvari, on radi zajedno sa Project Zero timom. Appleova premisa je da vam pruži rješenje u budućim ažuriranjima, ali u ovom trenutku datum rješenja nije poznat.

Google opisuje problem sa ozbiljan problem. Apple ovo ne komentira, ali problemi s Appleovim operativnim sistemom se neprestano pojavljuju. Prije nekoliko dana komentirali smo problem koji se pojavio s pristupom Privjesak za MacOS i zahtjev istraživača Henzea za stvaranje a program nagrada otkrivanjem grešaka u operativnim sistemima. iOS ima sličan program i omogućava mnogim istraživačima da daju moguća rješenja problema, čineći sistem sigurnijim. Bilo koje vijesti u vezi s tim, iz Soy de Mac-a rado ćemo ih komentirati.


Sadržaj članka pridržava se naših principa urednička etika. Da biste prijavili grešku, kliknite ovdje.

Budite prvi koji komentarišete

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.