Ontdekt een nieuwe kwetsbaarheid in macOS High Sierra: Synthetic Click

Ontwikkelaar Patrick Wardle kondigde op een beveiligingsconferentie aan over een nieuwe e grote kwetsbaarheid gevonden in macOS High Sierra-besturingssysteem, opgeroepen door dezelfde als: Synthetische klik. Onthoud dat dit een van de belangrijkste Apple-besturingssystemen is in termen van het aantal gebruikers dat het heeft geïnstalleerd en daarom is het een serieus probleem.

Dit is een systeemfout die zou toestaan ​​met een simpele nep-klik (bijvoorbeeld de toetsaanslag in de typische vensters die verschijnen als we het slachtoffer zijn van malware) directe toegang tot de belangrijkste functies van het systeem, echt een serieus probleem.

Apple zou de kwetsbaarheid in macOS Mojave al hebben opgelost

We kunnen niet zeggen dat het iets is dat ons geruststelt en het is dat hoewel het waar is dat Apple de kwetsbaarheid al in de eerste versie van het macOS Mojave-systeem zou hebben opgelost, de miljoenen gebruikers die macOS High Sierra op onze Mac hebben geïnstalleerd, zijn totaal kwetsbaar. Het is mogelijk dat een laatste versie van het besturingssysteem voordat macOS Mojave wordt gestart het probleem oplost of zelfs nadat Mojave is gestart, maar dit wordt niet bevestigd en daarom is het een probleem dat Apple zo snel mogelijk moet oplossen.

Wardle's eigen woorden, zijn vrij duidelijk met deze kwetsbaarheid en er wordt niet uitgelegd dat het simpelweg verkeerd spellen van twee regels code de beveiliging breekt van een besturingssysteem dat zo "veilig" is als macOS High Sierra. Het is duidelijk dat om dit probleem onze computer te laten beïnvloeden, we een bestand moeten uitvoeren dat de malware bevat, en hoewel het waar is dat het vandaag moeilijk is om ons te beïnvloeden, kan het gebeuren en daarom moet er een oplossing voor het probleem worden gevonden . We blijven alert en wachten vooral tot Apple aan het werk gaat en de storing in macOS High Sierra zo snel mogelijk oplost, zelfs als we macOS Mojave om de hoek hebben ...


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.