macOS-i nõrkus võimaldab tava kasutajatel EDR ja MDM keelata (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Tava kasutajad saavad EDR/MDM keelata XPC vahemälu kuritarvitamise kaudu.
- CrowdStrike ja Kandji on paigad; paljud rakendused on endiselt haavatavad.
- XPC Hunter tööriist tuvastab haavatavad macOS-i rakendused.
"XM Cyber avastatud macOS-i nõrkus võimaldab tava kasutajatel kuritarvitada XPC-teenust turvatööriistade (EDR ja MDM) keelamiseks. Viga seisneb koodiallkirjade vahemällu salvestatud usalduses; ründaja saab käivitada seadusliku rakenduse, seda muuta ja pärida selle usaldusväärse oleku, et kutsuda privilegeeritud funktsioone ilma autentimiseta. CrowdStrike ja Kandji on andnud välja paigad, kuid paljud macOS-i rakendused on endiselt haavatavad. Välja on antud avatud lähtekoodiga skannimistööriist XPC Hunter."
#macOS-i nõrkus
#XPC-i möödaviimine
#EDR-i keelamine
kommentaare veel pole.