MacOS-virhe voi päästää haitallisen koodin murtautumaan sovelluksen hiekkalaatikosta

Lähdesolmu: 1589216

Microsoft on paljastanut nyt korjatun virheen Applen macOS:ssä, joka salli tietyntyyppisten koodien ohittaa käyttöjärjestelmän App Sandbox -rajoitukset kolmannen osapuolen sovelluksille, mikä saattaa antaa hyökkääjille mahdollisuuden laajentaa laitteen käyttöoikeuksia ja asentaa lisää haitallisia hyötykuormia.

Microsoft jakaa tunnustuksen löydöstä (CVE-2022-26706) tutkija Arsenii Kostrominin kanssa, yhtiö sanoi ilmoituksessaan ja lisäsi, että Apple korjasi haavoittuvuuden 16. toukokuuta antamassaan tietoturvapäivityksessä.

Microsoftin tiimi löysi virheen tutkiessaan haitallisia makroja Microsoft Office macOS:lle, he selittivät kohdassa a viime blogin viesti.

"Tutkimuksemme osoittaa, että jopa macOS:n sisäänrakennetut perussuojausominaisuudet voidaan silti ohittaa, mikä saattaa vaarantaa järjestelmä- ja käyttäjätiedot", tiimi kirjoitti. "Siksi haavoittuvuuksien tutkijoiden, ohjelmistotoimittajien ja laajemman tietoturvayhteisön välinen yhteistyö on edelleen ratkaisevan tärkeää yleisen käyttökokemuksen turvaamiseksi. Tämä sisältää haavoittuvuuksien vastuullisen paljastamisen myyjille."

Pysy ajan tasalla uusimpien kyberturvallisuusuhkien, äskettäin löydettyjen haavoittuvuuksien, tietomurtotietojen ja uusien trendien kanssa. Toimitetaan päivittäin tai viikoittain suoraan sähköpostiisi.

Aikaleima:

Lisää aiheesta Pimeää luettavaa