0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

macOS-Schwachstelle erlaubt Standardnutzern Deaktivierung von EDR und MDM (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Standardbenutzer können EDR/MDM durch XPC-Cache-Manipulation deaktivieren.
  • CrowdStrike und Kandji haben Patches veröffentlicht; viele Apps bleiben anfällig.
  • Open-Source-Tool XPC Hunter erkennt anfällige macOS-Apps.

"Eine in macOS entdeckte Sicherheitslücke erlaubt es Angreifern mit Standardbenutzerkonto, Endpoint Detection and Response (EDR) und Mobile Device Management (MDM) zu deaktivieren. Der Fehler liegt in der XPC-Kommunikation, die vertrauenswürdige Code-Signaturen zwischenspeichert. Ein Angreifer kann eine legitime App starten, manipulieren und deren vertrauenswürdigen Status nutzen, um privilegierte Funktionen des Hilfsprozesses aufzurufen. CrowdStrike und Kandji haben Patches veröffentlicht; weitere betroffene Anbieter bleiben ungeschützt."

#macOS-Sicherheitslücke #XPC-Bypass #EDR-Deaktivierung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.