iLenta Меню

Microsoft виявила вразливість macOS, яка дає повний доступ до системи

01 червня 2023, 11:08 | Roter [593]
Компанія Microsoft ідентифікувала нову вразливість macOS. Її назвали Migraine, і вона дійсно може додати головний біль користувачам, але тільки тим, які уникають оновлень системи.
Microsoft виявила вразливість macOS, яка дає повний доступ до системи

Згідно з опублікованим звітом 30 травня, Migraine дозволяє зловмисникам з root-правами можливість обходити захист System Integrity Protection (SIP) і виконувати довільні дії на пристрої — у тому числі встановлювати шкідливе ПЗ і отримувати особисті дані з комп'ютера.

SIP — це технологія захисту, яка обмежує дії користувачів із root-привілеями. Вона забороняє дії, які можуть призвести до порушення цілісності системи. Для цього підозрілий процес переводять у пісочницю, яка закриває можливість перезапису файлів та директорій.

На працюючій системі обхід SIP зазвичай неможливий: йому потрібно перезапуск комп'ютера з переходом у режим відновлення системи. Однак експерти з Microsoft виявили вразливість у вбудованій утиліті «Асистент міграції», від якої і походить назва Migraine.

Взаємодія з «Асистентом міграції» вимагає прямого доступу до комп'ютера, але дослідникам вдалося втрутитися в роботу функції та віддалено запустити міграцію без виходу з облікового запису (без чого утиліта зазвичай не працює). Далі налаштували відновлення резервної копії з Time Machine, в якій підготовлено шкідливе корисне навантаження з можливістю обходу SIP. Так вірус потрапляє на комп'ютер без можливості видалення чи виявлення, причому процес доставки вдалося автоматизувати через AppleScript.

Microsoft повідомила Apple про знахідку заздалегідь, і в оновленні від 18 травня macOS Ventura 13.4, macOS Monterey 12.6.6, і macOS Big Sur 11.7.7 цю вразливість вже закрили. Щоб захистити себе, достатньо переконатися, що ви використовуєте актуальну версію системи.

Джерело: Microsoft

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

У Windows 11 з'явиться більше встановлених програм
У Windows 11 з
04 жовтня 2025, 15:07 | Roter
Запускатимуться вони при кожному увімкненні комп'ютера.
Докладніше...
 
Microsoft оновила іконки Office вперше з 2018 року
Microsoft оновила іконки Office вперше з 2018 року
02 жовтня 2025, 15:08 | Roter
Компанія Microsoft офіційно представила нові іконки для 10 основних програм Office.
Докладніше...
 
Microsoft випустила оновлення Windows 11 версії 25H2
Microsoft випустила оновлення Windows 11 версії 25H2
01 жовтня 2025, 23:07 | Roter
Воно включає покращення в галузі безпеки.
Докладніше...
 
Google пропонує відвідувачам з Windows 10 придбати Chromebook
Google пропонує відвідувачам з Windows 10 придбати Chromebook
01 жовтня 2025, 15:06 | Bazelas
Компанія Google почала пропонувати власникам комп'ютерів під керуванням Windows 10 придбати Chromebook — ноутбук на базі операційної системи Chrome OS. Повідомлення з'являється під час візиту на сторінки інтернет-пошуку.
Докладніше...
 
У Word та Excel з'явився режим агента для створення складних документів через прості запити
У Word та Excel з
30 вересня 2025, 13:07 | Roter
Наприклад, можна швидко зібрати місячний звіт з аналізом змін порівняно з попереднім періодом.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.