0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

macOS-kwetsbaarheid laat standaardgebruikers EDR en MDM uitschakelen (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Standaardgebruikers kunnen EDR/MDM uitschakelen via misbruik van XPC-cache.
  • CrowdStrike en Kandji hebben patches; veel apps blijven kwetsbaar.
  • XPC Hunter-tool detecteert kwetsbare macOS-apps.

"Een macOS-kwetsbaarheid ontdekt door XM Cyber stelt standaardgebruikers in staat misbruik te maken van de XPC-service om beveiligingstools (EDR en MDM) uit te schakelen. Het probleem zit in het gecachte vertrouwen van codesignaturen; een aanvaller kan een legitieme app starten, deze manipuleren en de vertrouwde status erven om zonder authenticatie geprivilegieerde functies aan te roepen. CrowdStrike en Kandji hebben patches uitgebracht, maar veel macOS-apps blijven kwetsbaar. Er is een opensource-scantool, XPC Hunter, uitgebracht."

#macOS-kwetsbaarheid #XPC-bypass #EDR-uitschakeling

Discussiematrix

0 segmenten

nog geen reacties.