Ranjivost macOS-a putem sustava Office, popravljena najnovijom verzijom za macOS 10.15.3

ured za macOS

Prošle srijede, Patrick Wardle upozorio je i pokazao ranjivost u macOS-u kojoj se može pristupiti putem programa Office. Konkretno, pristupa se ovom iskorištavanju kroz makronaredbe programa za uređivanje teksta. Makronaredba se može definirati kao niz naredbi i uputa koje su grupirane kao ista naredba za automatsko dovršavanje zadatka. Srećom problem je već zakrpan s najnovijom verzijom Officea za macOS 10.15.3

Patrick Wardle Jamfov sigurnosni inženjer i bivši haker NSA-e, koji se specijalizirao za traženje i pronalaženje ranjivosti u macOS-u, pokazao je prošle srijede na konferenciji "Black Hat" i putem svog bloga, jer se osjetljivim Mac podacima moglo pristupiti putem makronaredbi izvršenih u Officeu. Iako prilično je teško izvesti i izvrši ovo iskorištavanje, to se može postići i kad jednom pokaže da nema ničega neosvojivog.

Office makronaredbe često su korištene za pristup ranjivostima na Windows računalima. Macs se također može razviti. Stvaranjem datoteke u starom .slk formatu, Wardle je uspio napraviti Office da pokreće makronaredbe bez upozorenja korisnika. Na početak naziva datoteke dodan je znak "$". To je Wardleu omogućilo pobjeći iz macOS pješčanika. Konačno, Wardle je komprimirao datoteku u .zip formatu Učinio je to na ovaj način jer macOS ne provjerava ove vrste datoteka u skladu sa zahtjevima za certifikaciju.

Zbog duševnog mira korisnika, mora se naglasiti da je to prilično teško izvršiti i to još uvijek trebate potvrditi autentičnost nekih radnji prilikom prijave. 

Logički patricka wardlea prijavio je ovu sigurnosnu povredu i Microsoftu i Appleu. Međutim, prema njegovim riječima, tvrtka s jabukama nije mu odgovorila.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.