Une faille macOS permet aux utilisateurs standard de désactiver l'EDR et le MDM (infosecurity-magazine.com)
- Utilisateurs standard peuvent désactiver EDR/MDM via abus de cache XPC.
- CrowdStrike et Kandji ont des correctifs ; de nombreuses applications restent vulnérables.
- Outil XPC Hunter détecte les applications macOS vulnérables.
"Une vulnérabilité macOS découverte par XM Cyber permet aux utilisateurs standard d'exploiter le service XPC pour désactiver les outils de sécurité (EDR et MDM). Le défaut réside dans la confiance mise en cache des signatures de code ; un attaquant peut lancer une application légitime, la manipuler et hériter de son statut de confiance pour appeler des fonctions privilégiées sans authentification. CrowdStrike et Kandji ont publié des correctifs, mais de nombreuses applications macOS restent exposées. Un outil de scan open source, XPC Hunter, a été publié."
aucun commentaire pour l'instant.