Inaayos ng macOS 11.3 ang isang kapintasan sa seguridad ng operating system

mansanas pinakawalan ang bersyon ng macOS 11.3 para sa lahat kahapon; Matapos ang maraming mga betas at maraming mga pagsubok at sa tulong ng mga developer, oras na upang ilunsad ang bagong bersyon ng operating system na ito sa pangkalahatang publiko. Sa bagong bersyon na ito, isang patch ang pinakawalan na tinitiyak na ang mga gumagamit ay ligtas mula sa isang butas sa seguridad mayroon iyon at naanganap ang data ng mga gumagamit ng Mac.

Sa paglabas ng bagong bersyon ng macOS 11.3, Apple naayos ang isang bug na maaaring pinapayagan ang mga umaatake na i-bypass ang mga mekanismo ng seguridad mula sa Mac sa pamamagitan ng nakakahamak na dokumento. Pinayagan ng butas sa seguridad na ito ang mga umaatake na lumikha ng isang nakakahamak na application na maaaring gayahin ng isang dokumento. Iniulat ito ng TechCrunch. Ang security researcher na si Cedric Owens ay unang natuklasan ang bug noong Marso.

Ayon kay Cedric, na na-verify ang error sa pamamagitan ng kanyang sariling mga pagsubok. Lumikha ng isang proof-of-concept app na sinamantala ang pagkakamali upang mailunsad ang Calculator app. Natukoy niya na: "Ang dapat lang gawin ng gumagamit ay i-double click at walang mga babala o abiso na mabubuo mula sa macOS. »

Ang demo app na ito ay hindi nakakapinsala. Gayunpaman, ang isang tao na may iba at hindi gaanong matapat na mga motibo ay maaaring samantalahin ang kahinaan sa malayuang pag-access kumpidensyal na data o iba pang impormasyon sa machine ng isang gumagamit sa pamamagitan ng panloloko sa kanila sa pag-click sa isang huwad na dokumento.

Sinabi ng Apple na naayos nito ang bug sa macOS Big Sur 11.3, na inilabas ng Cupertino tech higante noong Lunes. Bilang karagdagan sa bersyon na iyon, nag-isyu din ang Apple ng mga patch upang ayusin ang bug sa macOS Catalina at macOS Mojave. Iyon ang dahilan kung bakit napakahalaga ng mga pag-update at iyon ang dahilan kung bakit kinakailangan na hindi mo sayangin ang labis na oras at i-update sa mga mas bagong bersyon. 


Bumili ng domain
Interesado ka sa:
Ang mga sikreto sa matagumpay na paglulunsad ng iyong website

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.