Vulnerabilidad en macOS permite a usuarios estándar desactivar EDR y MDM (infosecurity-magazine.com)
- Usuarios estándar pueden desactivar EDR/MDM mediante abuso de caché XPC.
- CrowdStrike y Kandji tienen parches; muchas aplicaciones siguen vulnerables.
- Herramienta XPC Hunter detecta aplicaciones macOS vulnerables.
"Una vulnerabilidad en macOS descubierta por XM Cyber permite a usuarios estándar abusar del servicio XPC para desactivar herramientas de seguridad (EDR y MDM). El fallo radica en la confianza almacenada en caché de firmas de código; un atacante puede ejecutar una aplicación legítima, manipularla y heredar su estado de confianza para llamar a funciones privilegiadas sin autenticación. CrowdStrike y Kandji han lanzado parches, pero muchas aplicaciones de macOS siguen expuestas. Se ha publicado una herramienta de escaneo de código abierto, XPC Hunter."
aún no hay comentarios.