Phát hiện lỗ hổng mới trong macOS High Sierra: Nhấp chuột tổng hợp

Nhà phát triển Patrick Wardle đã công bố tại một hội nghị bảo mật về một e lỗ hổng chính được tìm thấy trong hệ điều hành macOS High Sierra, được gọi giống như: Nhấp chuột tổng hợp. Chúng ta hãy nhớ rằng đây là một trong những hệ điều hành Apple quan trọng nhất về số lượng người dùng đã cài đặt nó và do đó nó là một vấn đề nghiêm trọng.

Đây là một lỗi hệ thống sẽ cho phép với một cú nhấp chuột giả đơn giản (ví dụ, thao tác gõ phím trong các cửa sổ điển hình xuất hiện khi chúng ta là nạn nhân của phần mềm độc hại) truy cập trực tiếp vào các chức năng quan trọng nhất của hệ thống, thực sự là một vấn đề nghiêm trọng.

Apple đã giải quyết lỗ hổng trong macOS Mojave

Chúng tôi không thể nói rằng đó là điều gì đó khiến chúng tôi yên tâm và mặc dù đúng là Apple đã giải quyết lỗ hổng bảo mật trong phiên bản đầu tiên của hệ thống macOS Mojave, hàng triệu người dùng đã cài đặt macOS High Sierra trên máy Mac của chúng tôi hoàn toàn dễ bị tấn công. Có thể phiên bản cuối cùng của hệ điều hành trước khi khởi chạy macOS Mojave sẽ giải quyết được vấn đề hoặc thậm chí sau khi Mojave được khởi chạy, nhưng điều này chưa được xác nhận và do đó đây là vấn đề mà Apple nên xử lý càng nhanh càng tốt.

Lời nói của chính Wardle, khá rõ ràng với lỗ hổng này và Nó không được giải thích rằng chỉ cần viết sai chính tả hai dòng mã sẽ phá vỡ bảo mật của một hệ điều hành "an toàn" như macOS High Sierra. Rõ ràng để sự cố này ảnh hưởng đến máy của chúng tôi, chúng tôi phải thực thi một tệp có chứa phần mềm độc hại và mặc dù ngày nay nó rất khó ảnh hưởng đến chúng tôi, nhưng nó có thể xảy ra và do đó cần phải tìm ra giải pháp cho vấn đề. Chúng tôi sẽ vẫn cảnh giác và trên hết chúng tôi sẽ hy vọng rằng Apple sẽ làm việc và khắc phục sự cố trong macOS High Sierra càng sớm càng tốt, ngay cả khi chúng tôi có macOS Mojave gần đây ...


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.