既知のmacOSの脆弱性により、研究者は新しい欠陥を根絶することができました from darkreading.com


このようにして、研究者のCsaba Fitzlは、Apple macOSの新しい脆弱性を盗聴したと述べています。
この欠陥に対するAppleの元々の修正により、攻撃者はmacOSのディレクトリの所有権を変更することができました。
これにより、攻撃者がmacOSでの特権をエスカレートする可能性があります。
彼が見つけた他の2つの欠陥には、Appleの組み込みの透明性、同意、および制御(TCC)プライバシーおよびセキュリティフレームワークを標的とした、いわゆるXCSSETマルウェアに対するAppleパッチのバイパスを発見したMickeyJinの調査に基づいて構築されたものが含まれます。
以前の研究から得られた「固有の脆弱性があったため、TCCを一般的にバイパスできることがわかりました」と彼は言います。
これはTCCの欠陥であり、攻撃者がmacOSのプライバシーとセキュリティのフレームワークをバイパスする可能性がありました。

コメント

タイトルとURLをコピーしました