MacOS 11.4 novērš kļūdu, kas ļauj uzbrucējiem uzņemt slepenus ekrānuzņēmumus

Apple jaunākais MacOS atjauninājums novērš nulles dienas ievainojamību, kas uzbrucējiem var dot iespēju uzņemt slepenus ekrānuzņēmumus un daudz ko citu. Šī kļūda izmanto privātuma atļaujas, kas piešķirtas tādām lietotnēm kā Zoom.

Ieteicams atjaunināt uz macOS 11.4 cik drīz vien iespējams, ja vēl neesat to izdarījis.

Jaunākais Big Sur atjauninājums šķita diezgan nenozīmīgs, tā aizraujošākā iezīme bija jauna Podcast apraides abonementi, tika paziņots Apple nesenā Spring Loaded pasākuma laikā. Bet zem pārsega ir daudz vairāk.

Viena lieta, ko Apple izlaidumu piezīmēs neminēja, ir tā, ka atjauninājums novērš arī diezgan nopietnu drošības trūkumu.

Atjauniniet savu Mac, lai labotu jaunu nulles dienas ievainojamību

Jamf drošības pētnieku sīkāka informācija par ievainojamību var ļaut uzbrucējiem atkāpties no a “Donoru lietotne”, lai iegūtu pilnu piekļuvi diskam, uzņemtu ekrāna ierakstus, pārņemtu Mac mikrofonu un veiktu citas darbības.

“Mēs, Jamf Protect atklāšanas komandas locekļi, atklājām, ka šis apvedceļš tiek aktīvi izmantots laikā XCSSET ļaunprātīgas programmatūras papildu analīze, ievērojot ievērojamu atklāto variantu pieaugumu mežonīgs, ”lasāms

pārskats, publicēts pirmdien.

Šis īpašais ļaunprātīgas programmatūras veids izmantoja šo trūkumu, lai uzņemtu ekrānuzņēmumus bez lietotāja ziņas - un neprasot papildu atļaujas. Tas nodrošināja populāras videozvanu lietotnes, piemēram, Zoom.

Mac ļaunprātīga programmatūra paliek zem radara

XCSSET, kas rakstīts AppleScript, meklē lietotni, kurai jau ir atļauja uzņemt ekrānuzņēmumus pēc nokļūšanas lietotāja sistēmā. Pēc tam tā injicē sevi “donora lietotnē”, lai tā varētu iegūt tādas pašas atļaujas bez papildu atļaujas no lietotāja.

"Jamf testēšanas laikā tika noteikts, ka šī ievainojamība neaprobežojas tikai ar ekrāna ierakstīšanas atļaujām," teikts ziņojumā. "Vairākas dažādas atļaujas, kas jau ir piešķirtas ziedotāja lietojumprogrammai, var pārsūtīt uz ļaunprātīgi izveidotu lietotni."

Labā ziņa ir tā, ka Apple jau ir risinājis šo problēmu. Instalējot jaunāko MacOS 11.4 atjauninājumu, tiek novērsta kļūda, neļaujot XCSSET un līdzīgai ļaunprātīgai programmatūrai izmantot ievainojamību. Ja vēl neesat atjauninājis, jums tas jādara pēc iespējas ātrāk.

Jaunākais emuāra ziņojums

Profesionāļu padoms: neļaujiet priekšniekam jūs šņācēt, izmantojot Tor Messenger beta versiju
September 11, 2021

Lai gan, strādājot Mac datorā, varat tērzēt par valsts noslēpumiem, iespējams, nevēlaties, lai jūsu tērzēšana tiktu publicēta vai tiktu arhivēta. ...

Jaunais Google Chrome reklāmu bloķētājs būs vērsts uz visvairāk uzmācīgo reklāmu
September 11, 2021

Google ceturtdien ieviesīs lielisku Chrome reklāmu bloķētāju, kura mērķis ir daži no visinvazīvākajiem tiešsaistes reklamēšanas veidiem.Jaunā Chrom...

PR eksperti: iPhone 4 aparatūras atsaukšana ir "neizbēgama"
September 11, 2021

Apple būs spiests atsaukt iPhone 4 Patērētāju ziņojumi testi, kas pierāda “Death Grip” antenas problēmu, nav saistīti ar programmatūru, bet gan ar ...