0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità macOS consente agli utenti standard di disabilitare EDR e MDM (infosecurity-magazine.com)

· 32 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Utenti standard possono disabilitare EDR/MDM tramite abuso della cache XPC.
  • CrowdStrike e Kandji hanno patch; molte app rimangono vulnerabili.
  • Lo strumento XPC Hunter rileva app macOS vulnerabili.

"Una vulnerabilità macOS scoperta da XM Cyber consente agli utenti standard di abusare del servizio XPC per disabilitare strumenti di sicurezza (EDR e MDM). Il difetto risiede nella fiducia memorizzata nella cache delle firme del codice; un utente malintenzionato può avviare un'app legittima, manipolarla e ereditare il suo stato di attendibilità per chiamare funzioni privilegiate senza autenticazione. CrowdStrike e Kandji hanno rilasciato patch, ma molte app macOS rimangono esposte. È stato rilasciato uno strumento di scansione open source, XPC Hunter."

#vulnerabilità macOS #bypass XPC #disabilitazione EDR

Matrice di discussione

0 segmenti

ancora nessun commento.