Рањивост мацОС-а кроз Оффице, поправљена најновијом верзијом за мацОС 10.15.3

канцеларија за мацОС

Прошле среде, Патрицк Вардле је упозорио и показао рањивост у мацОС-у којој се може приступити путем програма Оффице. Конкретно, приступа се овом подвигу кроз макрое програма за уређивање текста. Макро се може дефинисати као низ наредби и упутстава који су груписани као иста наредба за аутоматско довршавање задатка. Срећом, проблем је већ закрпљен са најновијом верзијом система Оффице за мацОС 10.15.3

Патрицк Вардле, Јамфов инжењер безбедности и бивши хакер НСА, који се специјализовао за тражење и проналажење рањивости у мацОС-у, показао је прошле среде на конференцији „Блацк Хат“ и преко вашег блога, јер се осетљивим Мац подацима може приступити путем макронаредби извршених у Оффицеу. Ипак прилично је тешко изводити и изврши овај подвиг, то се може постићи и када једном покаже да нема ништа неосвојиво.

Оффице макрои су се често користили за приступ рањивостима на Виндовс рачунарима. Мацс се такође може развити. Стварањем датотеке у старом .слк формату, Вардле је успео да Оффице покрене макронаредбе без упозорења корисника. На почетак имена датотеке додат је знак „$“. То је дозволило Вардлеу побегните из мацОС песковника. Коначно, Вардле је компресовао датотеку у .зип формату Учинио је то на овај начин јер мацОС не верификује ове врсте датотека у складу са захтевима за сертификацију.

Ради душевног мира корисника, мора се нагласити да је то прилично тешко извршити и то још увек треба да потврдите идентитет неких радњи приликом пријављивања. 

Логично Патрицк Вардле је пријавио ово кршење безбедности и Мицрософту и Апплеу. Међутим, према његовим речима, компанија са јабукама није му одговорила.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.