macOS-Schwachstelle erlaubt Standardnutzern Deaktivierung von EDR und MDM (infosecurity-magazine.com)
- Standardbenutzer können EDR/MDM durch XPC-Cache-Manipulation deaktivieren.
- CrowdStrike und Kandji haben Patches veröffentlicht; viele Apps bleiben anfällig.
- Open-Source-Tool XPC Hunter erkennt anfällige macOS-Apps.
"Eine in macOS entdeckte Sicherheitslücke erlaubt es Angreifern mit Standardbenutzerkonto, Endpoint Detection and Response (EDR) und Mobile Device Management (MDM) zu deaktivieren. Der Fehler liegt in der XPC-Kommunikation, die vertrauenswürdige Code-Signaturen zwischenspeichert. Ein Angreifer kann eine legitime App starten, manipulieren und deren vertrauenswürdigen Status nutzen, um privilegierte Funktionen des Hilfsprozesses aufzurufen. CrowdStrike und Kandji haben Patches veröffentlicht; weitere betroffene Anbieter bleiben ungeschützt."
Noch keine Kommentare.