macOS Big Sur 11.4 блокирует серьезную уязвимость

уязвимость

Отсюда мы всегда рекомендуем обновлять ваше устройство до последней версии программного обеспечения, которое предлагает вам Apple. Хотя на первый взгляд вы не видите никаких интересных новостей об обновлении, всегда есть типичные «исправления ошибок и безопасность»Этому мы не придаем значения, но иногда это имеет решающее значение.

Возможно, вы еще не обновили свой Mac до последний (11.4) macOS, выпущенной в этот понедельник. Вы можете не придавать этому значение, потому что у вас нет Apple Card и вы не собираетесь подписываться на какие-либо подкасты. Но если я скажу вам, что это решает серьезную проблему уязвимости, вы, возможно, более торопитесь обновлять свой Mac.

В этот понедельник Apple выпустила обновления для всех своих устройств, в том числе macOS Биг Сур 11.4 для Mac. Помимо уже анонсированных новостей, он блокирует «уязвимость нулевого дня», которая может позволить кибератакам использовать такие приложения, как Zoom, делайте секретные скриншоты и многократно записывайте скриншоты. Почти ничего.

Jamf, компания по управлению мобильными устройствами, объяснила, что у macOS была проблема с безопасностью, которая позволяла обходить настройки конфиденциальности, предоставляя злоумышленнику полный доступ к диску, запись экрана и другие разрешения без согласия пользователя.

Эксплойт был обнаружен Jamf при анализе вредоносного ПО. XCSSET. Вредоносное ПО XCSSET существует с 2020 года, но Джамф заметил недавний всплеск активности и обнаружил новый вариант.

После установки в системе жертвы вредоносных программ Он специально используется для создания снимков экрана рабочего стола пользователя без дополнительных разрешений. Джамф сказал, что его также можно использовать для обхода других разрешений, если у приложения, зараженного вредоносной программой, это разрешение включено.

Подтверждено Apple

У Jamf есть полное изложение того, как работает эксплойт, и компания заявляет, что Apple заблокировала уязвимость с помощью macOS Big Sur 11.4. Apple это подтвержденный a TechCrunch, поэтому пользователям Mac следует как можно скорее обновить свое программное обеспечение. Лучше потратить немного времени, наблюдая за обновлением Mac, чем потом сожалеть об этом.


Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: Мигель Анхель Гатон
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.