Google tìm thấy lỗi 'mức độ nghiêm trọng cao' trong nhân macOS Mojave

imac-pro

Google có một chương trình bảo mật cao mở để phân tích các lỗi bảo mật trong hệ điều hành, được gọi là Project Zero. Trong những giờ qua, nó đã thông báo về một lỗi "Mức độ nghiêm trọng cao" điều đó ảnh hưởng trực tiếp đến hạt nhân macOS và điều đó có thể khiến kẻ tấn công vô tình thực hiện các thay đổi đối với tệp trên macOS.

Bằng cách này, các tệp bị nhiễm có thể được cài đặt và cho phép tin tặc truy cập để thực hiện các hoạt động độc hại, mà không có macOS phát hiện nó, có thể lạm dụng hệ thống và bằng cách mở rộng của chính người dùng. Apple sẽ làm việc ngay lập tức để sửa lỗi này.

Nhóm Project Zero, bao gồm các nhà nghiên cứu bảo mật của Google, đã phát hiện ra rằng nếu chúng tôi thực hiện sửa đổi hình ảnh của hệ thống tệp trên tệp của người dùng, hệ thống quản lý ảo bạn không nhận được thông báo về những thay đổi như vậy. Bằng cách này, kẻ tấn công có thể được cấp quyền truy cập để thực hiện hành động độc hại mà người dùng thậm chí không biết điều đó, anh ta không còn có thể làm bất cứ điều gì để sửa chữa nó.

Rõ ràng Google đã báo cáo phán quyết vào tháng 2018 năm XNUMX, nhưng vì Apple đã không khắc phục sự cố bằng bản vá trong 90 ngày qua, nên họ đã quyết định công khai nó. Cuối cùng Apple đã nhận ra vấn đề và đang tiến hành khắc phục sự cố. Trên thực tế, anh ấy đang làm việc cùng với nhóm Project Zero. Tiền đề của Apple là cung cấp cho bạn giải pháp trong các bản cập nhật trong tương lai, nhưng hiện tại vẫn chưa xác định được ngày của giải pháp.

Google mô tả sự cố với vấn đề nghiêm trọng. Apple không bình luận về điều này, nhưng các vấn đề với hệ điều hành của Apple liên tục xuất hiện. Cách đây vài ngày, chúng tôi đã nhận xét về vấn đề nảy sinh với quyền truy cập vào Chuỗi khóa MacOS và yêu cầu của nhà nghiên cứu Henze để tạo ra một Chương trình khen thưởng để phát hiện lỗi trong hệ điều hành. iOS có một chương trình tương tự và cho phép nhiều nhà nghiên cứu đưa ra các giải pháp khả thi cho các vấn đề, giúp hệ thống an toàn hơn. Bất kỳ tin tức nào về vấn đề này, từ Soy de Mac Chúng tôi sẽ vui lòng bình luận về nó.


Mua một miền
Bạn quan tâm đến:
Bí quyết để khởi chạy trang web của bạn thành công

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.