0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Вразливість macOS дозволяє звичайним користувачам вимикати EDR та MDM (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Звичайні користувачі можуть вимикати EDR/MDM через зловживання кешем XPC.
  • CrowdStrike та Kandji мають патчі; багато застосунків залишаються вразливими.
  • Інструмент XPC Hunter виявляє вразливі застосунки macOS.

"Вразливість macOS, виявлена XM Cyber, дозволяє звичайним користувачам зловживати службою XPC для вимкнення інструментів безпеки (EDR та MDM). Проблема полягає в кешованій довірі до підписів коду; зловмисник може запустити легітимний застосунок, змінити його та успадкувати його довірений стан, щоб викликати привілейовані функції без автентифікації. CrowdStrike та Kandji випустили патчі, але багато застосунків macOS залишаються вразливими. Випущено інструмент сканування з відкритим кодом XPC Hunter."

#вразливість macOS #обхід XPC #вимкнення EDR

Матриця обговорення

0 segments

коментарів ще немає.