0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

macOS-i nõrkus võimaldab tava kasutajatel EDR ja MDM keelata (infosecurity-magazine.com)

· 32 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Tava kasutajad saavad EDR/MDM keelata XPC vahemälu kuritarvitamise kaudu.
  • CrowdStrike ja Kandji on paigad; paljud rakendused on endiselt haavatavad.
  • XPC Hunter tööriist tuvastab haavatavad macOS-i rakendused.

"XM Cyber avastatud macOS-i nõrkus võimaldab tava kasutajatel kuritarvitada XPC-teenust turvatööriistade (EDR ja MDM) keelamiseks. Viga seisneb koodiallkirjade vahemällu salvestatud usalduses; ründaja saab käivitada seadusliku rakenduse, seda muuta ja pärida selle usaldusväärse oleku, et kutsuda privilegeeritud funktsioone ilma autentimiseta. CrowdStrike ja Kandji on andnud välja paigad, kuid paljud macOS-i rakendused on endiselt haavatavad. Välja on antud avatud lähtekoodiga skannimistööriist XPC Hunter."

#macOS-i nõrkus #XPC-i möödaviimine #EDR-i keelamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.