Τον Μάιο, η Microsoft ανακάλυψε μια νέα ευπάθεια που επηρεάζει τους χρήστες Mac με την ονομασία "Migraine" και ενημέρωσε την Apple για το θέμα. Μετά από περαιτέρω έρευνα, η εταιρεία ανακάλυψε ότι οι χάκερ την εκμεταλλεύονταν για να παρακάμψουν την Προστασία Ακεραιότητας Συστήματος (SIP) και να αποκτήσουν πρόσβαση σε αυτές τις συσκευές αυτόματα, επιτρέποντάς τους έτσι να "εκτελούν αυθαίρετες λειτουργίες σε μια συσκευή".
Για όσους δεν είναι εξοικειωμένοι με την Προστασία Ακεραιότητας Συστήματος, πρόκειται για ένα χαρακτηριστικό ασφαλείας που ουσιαστικά προστατεύει από κακόβουλες επιθέσεις. Το χαρακτηριστικό αυτό παραδόθηκε για πρώτη φορά σε συσκευές Mac μέσω του ντεμπούτου του macOS Yosemite και λειτουργεί περιορίζοντας τους λογαριασμούς root χρηστών και περιορίζοντας τις ενέργειες που μπορεί να εκτελέσει ο χρήστης σε προστατευμένα τμήματα του macOS.
Με αυτό κατά νου, η παράκαμψη του χαρακτηριστικού ασφαλείας θα μπορούσε δυνητικά να προκαλέσει μεγάλη ζημιά, καθώς οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν αυτή την ευκαιρία για να εξαπλώσουν κακόβουλο λογισμικό στη συσκευή σας. Για παράδειγμα, θα μπορούσαν να δημιουργήσουν μόνιμο κακόβουλο λογισμικό ή ακόμη και να εγκαταστήσουν rootkits. Η Microsoft ανέφερε περαιτέρω λεπτομερώς ότι οι επιτιθέμενοι αξιοποίησαν το Migration Assistant της Apple για τα exploits τους.
Σε αντίθεση με τις περισσότερες λειτουργίες στις συσκευές Mac, το εργαλείο δεν έχει περιορισμένη πρόσβαση root, οπότε θα ήταν αδύνατη η μεταφορά αρχείων. Μέσω αυτού του exploit, οι επιτιθέμενοι μπορούν να παρακάμψουν τη λειτουργία SIP στο MacOS. Ουσιαστικά, η εφαρμογή Migration Assistant είναι διαθέσιμη κατά τη διάρκεια της εγκατάστασης του χρήστη και ο εισβολέας πρέπει πρώτα να αποκτήσει τοπική πρόσβαση στη συσκευή.
Η ευπάθεια ασφαλείας "Migraine" δημιουργεί μια κατάσταση όπου οι επιτιθέμενοι θα μπορούσαν εύκολα να δημιουργήσουν αρχεία που προστατεύονται με την τεχνολογία System Integrity Protection και στη συνέχεια να τη χρησιμοποιήσουν για να παρακάμψουν το ίδιο μέτρο ασφαλείας- αυτό έκανε εξαιρετικά δύσκολο τον εντοπισμό και συνεπώς ευκολότερη την παράκαμψη.
Η Apple έχει επιλύσει το πρόβλημα (CVE-2023-32369) μέσω μιας ενημέρωσης λογισμικού (macOS 13.4 ) που στάλθηκε στους χρήστες στις 18 Μαΐου. Ως εκ τούτου, θα πρέπει να είστε ασφαλείς αν έχετε ενημερώσει τη συσκευή σας ώστε να τρέχει με την τελευταία ενημέρωση.
by Deepl
Πηγή : Windows Central
Εμφάνιση 1-10 από 10
-
02-06-23, 19:28 Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.392
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
02-06-23, 22:08 Απάντηση: Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #2
Micro στο soft μεγαλη στη ψυχη.
Greek Statistics black belt. https://www.r-project.org/
-
03-06-23, 14:06 Απάντηση: Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #3
ειχαμε και αυτο που βρηκε η kaspersky στα κινητα των υπαλληλων της χτες
-
03-06-23, 15:02 Απάντηση: Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #4
-
03-06-23, 16:17 Απάντηση: Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #5
- Εγγραφή
- 03-03-2004
- Περιοχή
- Ankh-Morpork, Discworld
- Ηλικία
- 39
- Μηνύματα
- 22.345
- Downloads
- 1
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- VDSL2
- Ταχύτητα
- 100/40 Mbps
- ISP
- Deutsche Telekom
- Router
- FRITZ!Box 7560
Πήρε και bonus από την Apple η Microsoft για το bug που βρήκε;
-
04-06-23, 16:18 Απάντηση: Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #6
Ασφαλώς γιατί ως γνωστόν η Apple είναι η cool εταιρεία που δεν καταφέρεται εναντίον των άλλων.
https://www.youtube.com/watch?v=V0feR5grSa4
-
04-06-23, 17:07 Απάντηση: Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #7
Είμαι σίγουρος πως τον κώδικα τον έχει γράψει γυναίκα πάντως....
There's no substitute for experience
CorollaClub
-
11-06-23, 20:46 Re: Απάντηση: Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #8Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
18-06-23, 11:19 Απάντηση: Re: Απάντηση: Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #9
-
18-06-23, 12:06 Απάντηση: Re: Απάντηση: Η Microsoft εντόπισε κρίσιμο exploit του macOS το 'Migraine' που παρέκαμπτε το SIP της Apple #10There's no substitute for experience
CorollaClub
Bookmarks