„Google“ randa „labai sunkią“ klaidą „MacOS Mojave“ branduolyje

„imac-pro“

„Google“ yra atidaryta aukšto saugumo programa, kuri analizuoja operacinių sistemų saugos trūkumus „Projektas nulis“. Per pastarąsias kelias valandas ji pranešė apie gedimą "didelis sunkumas" kuris tiesiogiai veikia macOS branduolys ir dėl to užpuolikas gali pakeisti failą nepalikdamas įrašo sistemoje „MacOS“.

Tokiu būdu galima įdiegti užkrėstus failus ir leisti įsilaužėliams vykdyti kenkėjišką veiklą, „MacOS“ to neaptinka, galimai piktnaudžiauti sistema ir iš esmės pačiu vartotoju. „Apple“ nedelsdama stengsis ištaisyti šią klaidą.

„Project Zero“ komanda, kurią sudaro „Google“ saugos tyrinėtojai, išsiaiškino, kad jei pakeisime failų sistemos vaizdą vartotojo failuose, virtualioji administravimo sistema negaunate pranešimų apie tokius pakeitimus. Tokiu būdu užpuolikui gali būti suteikta prieiga atlikti veiksmus kenkėjiški veiksmai vartotojui net nežinant, jie negali nieko padaryti, kad tai išspręstų.

Matyt, „Google“ sprendimą paskelbė 2018 m. lapkritį, tačiau kadangi „Apple“ per pastarąsias 90 dienų problemos su pataisu neišsprendė, nusprendė ją paviešinti. Galiausiai „Apple“ pripažino problemą ir stengiasi ją išspręsti. Tiesą sakant, ji dirba kartu su „Project Zero“ komanda. Apple prielaida yra suteikti jums sprendimas būsimuose atnaujinimuose, tačiau šiuo metu sprendimo data nežinoma.

„Google“ aprašo problemą rimta problema. „Apple“ šio klausimo nekomentuoja, tačiau nuolat atsiranda problemų su „Apple“ operacine sistema. Prieš kelias dienas komentavome problemą, kuri iškilo dėl prieigos prie „MacOS“ raktų pakabukas ir tyrinėtojo Henze prašymas sukurti a apdovanojimų programa operacinių sistemų klaidoms aptikti. „iOS“ turi panašią programą ir leidžia daugeliui tyrėjų pateikti galimus problemų sprendimus, todėl sistema tampa saugesnė. Bet kokios naujienos šiuo klausimu, nuo Soy de Mac Mes mielai tai pakomentuosime.


Pirkite domeną
Jus domina:
Sėkmingo svetainės paleidimo paslaptys

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.