0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

macOS-haavoittuvuus antaa tavallisille käyttäjille mahdollisuuden poistaa EDR ja MDM käytöstä (infosecurity-magazine.com)

· 32 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Tavalliset käyttäjät voivat poistaa EDR/MDM:n käytöstä XPC-välimuistin väärinkäytön avulla.
  • CrowdStrike ja Kandji ovat korjanneet; monet sovellukset ovat edelleen haavoittuvia.
  • XPC Hunter -työkalu tunnistaa haavoittuvat macOS-sovellukset.

"XM Cybern löytämä macOS-haavoittuvuus antaa tavallisille käyttäjille mahdollisuuden hyväksikäyttää XPC-palvelua turvatyökalujen (EDR ja MDM) poistamiseen käytöstä. Vika on välimuistissa olevassa koodiallekirjoitusten luottamuksessa; hyökkääjä voi käynnistää laillisen sovelluksen, peukaloida sitä ja periä sen luotetun tilan kutsuakseen etuoikeutettuja toimintoja ilman todentamista. CrowdStrike ja Kandji ovat julkaisseet korjaustiedostoja, mutta monet macOS-sovellukset ovat edelleen haavoittuvia. Avoimen lähdekoodin skannaustyökalu XPC Hunter on julkaistu."

#macOS-haavoittuvuus #XPC:n ohitus #EDR:n käytöstäpoisto

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.