Vulnerabilità macOS consente agli utenti standard di disabilitare EDR e MDM (infosecurity-magazine.com)
- Utenti standard possono disabilitare EDR/MDM tramite abuso della cache XPC.
- CrowdStrike e Kandji hanno patch; molte app rimangono vulnerabili.
- Lo strumento XPC Hunter rileva app macOS vulnerabili.
"Una vulnerabilità macOS scoperta da XM Cyber consente agli utenti standard di abusare del servizio XPC per disabilitare strumenti di sicurezza (EDR e MDM). Il difetto risiede nella fiducia memorizzata nella cache delle firme del codice; un utente malintenzionato può avviare un'app legittima, manipolarla e ereditare il suo stato di attendibilità per chiamare funzioni privilegiate senza autenticazione. CrowdStrike e Kandji hanno rilasciato patch, ma molte app macOS rimangono esposte. È stato rilasciato uno strumento di scansione open source, XPC Hunter."
ancora nessun commento.