0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad en macOS permite a usuarios estándar desactivar EDR y MDM (infosecurity-magazine.com)

· hace 32d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Usuarios estándar pueden desactivar EDR/MDM mediante abuso de caché XPC.
  • CrowdStrike y Kandji tienen parches; muchas aplicaciones siguen vulnerables.
  • Herramienta XPC Hunter detecta aplicaciones macOS vulnerables.

"Una vulnerabilidad en macOS descubierta por XM Cyber permite a usuarios estándar abusar del servicio XPC para desactivar herramientas de seguridad (EDR y MDM). El fallo radica en la confianza almacenada en caché de firmas de código; un atacante puede ejecutar una aplicación legítima, manipularla y heredar su estado de confianza para llamar a funciones privilegiadas sin autenticación. CrowdStrike y Kandji han lanzado parches, pero muchas aplicaciones de macOS siguen expuestas. Se ha publicado una herramienta de escaneo de código abierto, XPC Hunter."

#vulnerabilidad macOS #bypass XPC #desactivación EDR

Matriz de discusión

0 segmentos

aún no hay comentarios.