Vulnerabilitate macOS permite utilizatorilor standard să dezactiveze EDR și MDM (infosecurity-magazine.com)
- Utilizatorii standard pot dezactiva EDR/MDM prin abuz de cache XPC.
- CrowdStrike și Kandji au patch-uri; multe aplicații rămân vulnerabile.
- Instrumentul XPC Hunter detectează aplicațiile macOS vulnerabile.
"O vulnerabilitate macOS descoperită de XM Cyber permite utilizatorilor standard să abuzeze de serviciul XPC pentru a dezactiva instrumentele de securitate (EDR și MDM). Defecțiunea constă în încrederea stocată în cache a semnăturilor de cod; un atacator poate lansa o aplicație legitimă, o poate manipula și moșteni starea sa de încredere pentru a apela funcții privilegiate fără autentificare. CrowdStrike și Kandji au lansat patch-uri, dar multe aplicații macOS rămân expuse. A fost lansat un instrument de scanare open source, XPC Hunter."
niciun comentariu momentan.