Сегодня 25 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft обнаружила критическую уязвимость в macOS, но Apple её уже исправила

Эксперты Microsoft обнаружили в Apple macOS уязвимость, которой присвоили условное название Migraine («Мигрень») — дело в том, что она эксплуатируется через компонент Migration Assistant и обходит систему защиты System Integrity Protection (SIP), которая дебютировала ещё в OS X El Capitan в 2015 году.

 Источник изображения: apple.com

Источник изображения: apple.com

Средство защиты SIP добавляет системе несколько дополнительных уровней безопасности, блокируя доступ приложений и возможность изменения системных файлов на корневом уровне. Функцию можно отключить вручную, но это непросто, а Microsoft нашла способ, посредством которой злоумышленники могли бы эту защиту обходить.

В обычных условиях Migration Assistant работает только при настройке новой учётной записи пользователя, то есть для эксплуатации уязвимости гипотетическому хакеру необходим физический доступ к компьютеру для полного выхода из системы. Для демонстрации эксплойта исследователи из Microsoft изменили Migration Assistant, чтобы инструмент работал без выхода из системы, а приложение Setup Assistant запустили в режиме отладки — так оно игнорирует изменения в Migration Assistant. Далее потребовалась резервная копия системы для её установки на компьютер — исследователи подготовили образ Time Machine объёмом 1 Гбайт с интегрированными вредоносными компонентами и запустили AppleScript, который монтировал эту копию без участия пользователя. В результате появилась возможность запускать на компьютере произвольный код.

Microsoft уведомила Apple об уязвимости, и её закрыли с обновлением macOS 13.4 от 18 мая — пользователям компьютеров Mac рекомендовано оперативно его установить.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Яндекс» нарастил квартальную выручку на 34 % — компания похвалилась ростом по всем направлениям 57 мин.
В The Elder Scrolls IV: Oblivion Remastered сохранился древний баг, который позволяет пройти игру за считаные минуты 2 ч.
Yahoo тоже попытается заполучить Chrome, если представится возможность 3 ч.
Продажи ремейка Resident Evil 4 достигли 10 миллионов копий — рекорд Resident Evil Village не устоял 5 ч.
YouTube выручила $8,9 млрд и отпраздновала 20-летие, объявив о новом рекорде загрузок видео 6 ч.
Meta ограничит спамерам охват аудитории и монетизацию в Facebook 9 ч.
Стараниями Илона Маска IBM потеряла миллионные контракты, но всё равно превзошла ожидания аналитиков по итогам квартала 14 ч.
Remedy подтвердила дату выхода и показала много геймплея кооперативного шутера FBC: Firebreak во вселенной Control 15 ч.
Epic Games Store запустил на PC, Android и iOS раздачу комедийного приключения Chuchel от создателей Machinarium и Botanicula 15 ч.
Европейские правозащитники обвинили Ubisoft в незаконном сборе данных игроков 17 ч.
Китай поделился с учёными из США свежими образцами лунного грунта, но ответного жеста не дождался 30 мин.
Nintendo собрала предзаказы на миллионы Switch 2 — в США и Японии консолей на всех не хватит 35 мин.
Пошлины Трампа должны были привести к выпуску iPhone в США, но Apple пойдёт другим путём 42 мин.
Xiaomi представила игровую мышь, механическую клавиатуру, пауэрбанк и колонку в стиле Гарри Поттера 48 мин.
Популярность беспилотных такси Waymo достигла 250 000 платных поездок в неделю 53 мин.
Квартальная выручка Intel в сегменте ЦОД превысила $4 млрд 2 ч.
Lenovo обновила портфолио СХД для эпохи ИИ 2 ч.
Китай освободил часть импортируемых из США чипов от повышенных пошлин, но это не точно 3 ч.
Трамп провоцирует утечку мозгов из США, и теперь этому есть научное подтверждение 3 ч.
Китай намерен слетать на Марс за образцами грунта и ищет желающих присоединиться 3 ч.