Naujas „MacOS“ archyvo paslaugų programos pažeidžiamumas, tačiau jį lengva pataisyti

MacBook Pro su M2

Kad Mac kompiuteriuose nėra virusų, jau žinote, kad tai netiesa. Tai reiškia, kad tai yra šiek tiek sudėtingesnė nei kitos operacinės sistemos dėl „macOS“ architektūros. Tačiau šis sunkumas yra pliusas tiems, kurie mėgsta iššūkius ir mėgsta atakuoti bei rasti programinės įrangos spragų. Įvairios kenkėjiškos programos paprastai randamos „Mac“ kompiuteriuose ir galiausiai yra pataisomos. Šis atvejis yra puikus pavyzdys, kaip galime atsikratyti blogų pasekmių, jei nuolat atnaujiname savo įrangą iki naujausių versijų. Gatekeeper klaida tai ištaisoma įdiegus naujausius „MacOS“ naujinimus.

„MacOS“ operacinėje sistemoje yra saugos technologija, vadinama „Gatekeeper“. Jei tikslas yra patvirtinkite, kad „Mac“ kompiuteriuose gali veikti tik patikima programinė įranga. Kai vartotojas atsisiunčia ir atidaro programą, įdiegtą ne iš „App Store“, „Gatekeeper“ patikrina, ar programinė įranga yra iš nustatyto kūrėjo, yra sertifikuota „Apple“ ir ar ji nebuvo sugadinta. Siekiant užtikrinti papildomą saugumą, protokolas reikalauja vartotojo patvirtinimo prieš pirmą kartą atidarant atsisiųstą programinę įrangą, siekiant užtikrinti, kad vartotojas nebuvo apgautas.

Rastas pažeidžiamumas susijęs su tuo, kad tam tikrais atvejais ta programinė įranga, kurią įdiegiame „Mac“ kompiuteriuose, pavyktų apeiti Vartų prižiūrėtoją nuo bėgimo ir todėl galų gale įdiegta žalinga programinė įranga, skirta macOS.

Ši klaida buvo rasta gegužę, tačiau iki šiol ji nebuvo paviešinta. Tiesą sakant, tai yra įprastas būdas. Suinteresuota šalis „Apple“ yra įsipareigojusi pirmiausia kuo greičiau išspręsti problemą, kaip ir buvo. Manzana ištaisė pastatu CVE-2022-32910 ir buvo įtrauktas į „macOS Monterey 12.5“.

Taigi atnaujinkite „Mac“, jei to dar nepadarėte, kad išvengtumėte šio pažeidžiamumo ir toliau mėgaukitės saugumas.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.