0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Une faille macOS permet aux utilisateurs standard de désactiver l'EDR et le MDM (infosecurity-magazine.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • Utilisateurs standard peuvent désactiver EDR/MDM via abus de cache XPC.
  • CrowdStrike et Kandji ont des correctifs ; de nombreuses applications restent vulnérables.
  • Outil XPC Hunter détecte les applications macOS vulnérables.

"Une vulnérabilité macOS découverte par XM Cyber permet aux utilisateurs standard d'exploiter le service XPC pour désactiver les outils de sécurité (EDR et MDM). Le défaut réside dans la confiance mise en cache des signatures de code ; un attaquant peut lancer une application légitime, la manipuler et hériter de son statut de confiance pour appeler des fonctions privilégiées sans authentification. CrowdStrike et Kandji ont publié des correctifs, mais de nombreuses applications macOS restent exposées. Un outil de scan open source, XPC Hunter, a été publié."

#faille macOS #contournement XPC #désactivation EDR

Matrice de discussion

1 segment

aucun commentaire pour l'instant.