macOS-haavoittuvuus antaa tavallisille käyttäjille mahdollisuuden poistaa EDR ja MDM käytöstä (infosecurity-magazine.com)
- Tavalliset käyttäjät voivat poistaa EDR/MDM:n käytöstä XPC-välimuistin väärinkäytön avulla.
- CrowdStrike ja Kandji ovat korjanneet; monet sovellukset ovat edelleen haavoittuvia.
- XPC Hunter -työkalu tunnistaa haavoittuvat macOS-sovellukset.
"XM Cybern löytämä macOS-haavoittuvuus antaa tavallisille käyttäjille mahdollisuuden hyväksikäyttää XPC-palvelua turvatyökalujen (EDR ja MDM) poistamiseen käytöstä. Vika on välimuistissa olevassa koodiallekirjoitusten luottamuksessa; hyökkääjä voi käynnistää laillisen sovelluksen, peukaloida sitä ja periä sen luotetun tilan kutsuakseen etuoikeutettuja toimintoja ilman todentamista. CrowdStrike ja Kandji ovat julkaisseet korjaustiedostoja, mutta monet macOS-sovellukset ovat edelleen haavoittuvia. Avoimen lähdekoodin skannaustyökalu XPC Hunter on julkaistu."
ei vielä kommentteja.