Avastas uue haavatavuse macOS High Sierra's: Synthetic Click

Arendaja Patrick Wardle teatas turvakonverentsil uue e macOS High Sierra operatsioonisüsteemis leitud suur haavatavus, helistas sama, mis: Sünteetiline klõps. Meenutagem, et see on üks olulisemaid Apple OS-i selle kasutajate arvu järgi, kellele see on installitud, ja seetõttu on see tõsine probleem.

See on süsteemi rike, mis lubaks lihtsa võltsklõpsuga (näiteks klahvivajutus tüüpilistes akendes, mis ilmuvad siis, kui oleme pahavara ohvrid) pääsevad otse süsteemi kõige olulisematele funktsioonidele, mis on tõesti tõsine probleem.

Apple oleks juba lahendanud MacOS Mojave haavatavuse

Me ei saa öelda, et see on midagi, mis meid rahustab, ja see on see, et kuigi on tõsi, et Apple oleks juba lahendanud haavatavuse juba MacOS Mojave süsteemi esimeses versioonis, miljonid kasutajad, kellel on meie Maci installitud macOS High Sierra, on täiesti haavatavad. Võimalik, et operatsioonisüsteemi viimane versioon enne macOS Mojave käivitamist lahendab probleemi või isegi siis, kui Mojave käivitatakse, kuid seda ei kinnitata ja seetõttu on probleem, millega Apple peaks võimalikult kiiresti hakkama saama.

Wardle enda sõnad, on selle haavatavuse osas üsna selged ja pole selgitatud, et lihtsalt kahe koodirea valesti kirjutamine rikub turvalisuse sama turvaline operatsioonisüsteem kui macOS High Sierra. Ilmselt selleks, et see probleem meie masinat mõjutaks, peame käivitama faili, mis sisaldab pahavara, ja kuigi on tõsi, et täna on sellel raske meid mõjutada, võib see juhtuda ja seetõttu tuleb probleemile lahendus leida. Jääme valvsaks ja ennekõike loodame, et Apple asub tööle ja parandab rikke MacOS High Sierras nii kiiresti kui võimalik, isegi kui meil on nurga taga macOS Mojave ...


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.