0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate macOS permite utilizatorilor standard să dezactiveze EDR și MDM (infosecurity-magazine.com)

· 32z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Utilizatorii standard pot dezactiva EDR/MDM prin abuz de cache XPC.
  • CrowdStrike și Kandji au patch-uri; multe aplicații rămân vulnerabile.
  • Instrumentul XPC Hunter detectează aplicațiile macOS vulnerabile.

"O vulnerabilitate macOS descoperită de XM Cyber permite utilizatorilor standard să abuzeze de serviciul XPC pentru a dezactiva instrumentele de securitate (EDR și MDM). Defecțiunea constă în încrederea stocată în cache a semnăturilor de cod; un atacator poate lansa o aplicație legitimă, o poate manipula și moșteni starea sa de încredere pentru a apela funcții privilegiate fără autentificare. CrowdStrike și Kandji au lansat patch-uri, dar multe aplicații macOS rămân expuse. A fost lansat un instrument de scanare open source, XPC Hunter."

#vulnerabilitate macOS #bypass XPC #dezactivare EDR

Matrice de discuții

0 segments

niciun comentariu momentan.