Google znajduje błąd „o dużej wadze” w jądrze macOS Mojave

imac-pro

Google ma otwarty program wysokiego bezpieczeństwa, który analizuje luki w zabezpieczeniach w systemach operacyjnych, znany jako Project Zero. W ostatnich godzinach zgłosił awarię „Wysoka waga” który ma bezpośredni wpływ na jądro macOS a to może spowodować, że osoba atakująca nieumyślnie wprowadzi zmiany w pliku w systemie macOS.

W ten sposób można zainstalować zainfekowane pliki i umożliwić hakerom wykonywanie złośliwych działań, bez wykrywania go przez macOS, będąc w stanie nadużywać systemu i przez rozszerzenie samego użytkownika. Apple natychmiast podejmie działania, aby naprawić ten błąd.

Zespół Project Zero, złożony z analityków bezpieczeństwa z Google, odkrył, że jeśli dokonamy modyfikacji obrazu systemu plików w plikach użytkownika, wirtualny system administracyjny nie otrzymasz powiadomienia o takich zmianach. W ten sposób osoba atakująca może uzyskać dostęp do wykonania złośliwe działania nawet bez wiedzy użytkownika, nie może już nic zrobić, aby to naprawić.

Najwyraźniej Google poinformowało o orzeczeniu w listopadzie 2018 roku, ale ponieważ Apple nie rozwiązało problemu z poprawką w ciągu ostatnich 90 dni, zdecydowało się ją upublicznić. Wreszcie firma Apple rozpoznała problem i pracuje nad jego rozwiązaniem. W rzeczywistości współpracuje z zespołem Project Zero. Założeniem Apple jest dać ci rozwiązanie w przyszłych aktualizacjach, ale w tej chwili data rozwiązania nie jest znana.

Google opisuje problem z poważny problem. Apple nie komentuje tego, ale stale pojawiają się problemy z systemem operacyjnym Apple. Kilka dni temu skomentowaliśmy problem, który powstał z dostępem do Brelok MacOS oraz prośba badacza Henze o utworzenie pliku program nagród do wykrywania błędów w systemach operacyjnych. iOS ma podobny program i pozwala wielu badaczom zapewnić możliwe rozwiązania problemów, dzięki czemu system jest bezpieczniejszy. Wszelkie wieści w tej sprawie od Soy de Mac Chętnie to skomentujemy.


Kup domenę
Jesteś zainteresowany:
Sekrety udanego uruchomienia witryny internetowej

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.