Nova vulnerabilidade do utilitário de arquivamento do macOS, mas fácil de corrigir

MacBook Pro com M2

Que os Macs não têm vírus, agora você sabe que não é verdade. O que é, é dizer que é um pouco mais difícil do que outros sistemas operacionais devido à arquitetura macOS. Mas essa dificuldade é uma vantagem para quem gosta de desafios e gosta de atacar e encontrar vulnerabilidades dentro do software. Vários malwares geralmente são encontrados em Macs e acabam sendo reparados. O caso em questão é um exemplo perfeito de como podemos nos livrar de consequências ruins se mantivermos nossos equipamentos atualizados com as versões mais recentes. O bug no Gatekeeper ele é corrigido instalando as atualizações mais recentes do macOS.

O sistema operacional macOS inclui uma tecnologia de segurança chamada Gatekeeper. Se o propósito é confirme que apenas software confiável pode ser executado em Macs. Quando um usuário baixa e abre um aplicativo instalado fora da App Store, o Gatekeeper verifica se o software vem de um desenvolvedor identificado, é certificado pela Apple e não foi adulterado. Para fornecer uma segurança adicional, o protocolo é solicitar a aprovação do usuário antes de abrir o software baixado pela primeira vez para garantir que o usuário não tenha sido enganado.

A vulnerabilidade encontrada refere-se ao fato de que em certas ocasiões aquele software que instalamos em Macs, consegue evitar que o Gatekeeper seja executado e, portanto, no final software nocivo para macOS está instalado.

Este bug foi encontrado em maio, mas não foi divulgado até agora. Na verdade, é o caminho normal. A parte interessada, a Apple, compromete-se primeiro a resolvê-lo o mais rápido possível, como tem sido. Manzana corrigiu criando o CVE-2022-32910 e foi incluído no macOS Monterey 12.5.

Portanto, atualize seu Mac se ainda não o fez para evitar essa vulnerabilidade e continue aproveitando segurança.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.