Office के माध्यम से macOS की भेद्यता, macOS 10.15.3 के लिए इसके नवीनतम संस्करण के साथ तय की गई है

macOS के लिए कार्यालय

एल पसादो मिलेकॉल्स, पैट्रिक वार्डले ने चेतावनी दी और मैकओएस में एक भेद्यता दिखाई जो कार्यालय कार्यक्रम के माध्यम से पहुँचा जा सकता है। विशेष रूप से, यह शोषण पहुँचा है पाठ संपादन कार्यक्रम के मैक्रोज़ के माध्यम से। एक मैक्रो को आदेशों और निर्देशों की एक श्रृंखला के रूप में परिभाषित किया जा सकता है जो एक कार्य को स्वचालित रूप से पूरा करने के लिए एक ही आदेश के रूप में एक साथ समूहीकृत किए जाते हैं। सौभाग्य से समस्या पहले से ही MacOS 10.15.3 के लिए Office के नवीनतम संस्करण के साथ पैच कर दी गई है

पैट्रिक वार्डल, जेम्फ के सुरक्षा इंजीनियर और पूर्व-एनएसए हैकर, जो मैकओएस में कमजोरियों को खोजने और खोजने में विशिष्ट हैं, ने बुधवार को «ब्लैक हैट» सम्मेलन में दिखाया और अपने ब्लॉग के माध्यम से, के रूप में संवेदनशील मैक डेटा कार्यालय में निष्पादित मैक्रोज़ के माध्यम से पहुँचा जा सकता है। हालांकि प्रदर्शन करना काफी कठिन है और इस कारनामे को अंजाम दिया जा सकता है, यह हासिल किया जा सकता है और एक बार यह पता चलता है कि अभेद्य कुछ भी नहीं है।

विंडोज कंप्यूटर में कमजोरियों तक पहुंचने के लिए कई अवसरों पर ऑफिस मैक्रो का उपयोग किया गया है। मैक भी विकसित किए जा सकते हैं। एक पुराने .slk प्रारूप में एक फ़ाइल बनाकर, वर्ले उपयोगकर्ता को सचेत किए बिना ऑफिस रन मैक्रोज़ बनाने में सक्षम था। फ़ाइल नाम की शुरुआत में एक "$" चरित्र जोड़ा गया। जिसने वार्डले को अनुमति दी MacOS सैंडबॉक्स से बचें। अंत में, वार्डले ने फ़ाइल को .zip प्रारूप में संपीड़ित किया यह इस तरह से किया क्योंकि macOS प्रमाणीकरण आवश्यकताओं के साथ इन प्रकार की फ़ाइलों को सत्यापित नहीं करता है।

उपयोगकर्ताओं के मन की शांति के लिए, इस बात पर जोर दिया जाना चाहिए कि यह निष्पादित करने के लिए एक कठिन शोषण है और यह है आपको अभी भी लॉगिन पर कुछ कार्यों को प्रमाणित करने की आवश्यकता है। 

तर्क में पैट्रिक वार्डल Microsoft और Apple दोनों के लिए इस सुरक्षा उल्लंघन की सूचना दी। हालांकि, उनके शब्दों के अनुसार, ऐप्पल कंपनी ने उन्हें कोई जवाब नहीं दिया।


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।