Seu MacBook é Vulnerável a Este Ataque de Alta Severidade - ReviewsExpert.net

Índice

Proprietários de MacBook, tome nota: seu laptop pode não estar protegido contra ataques maliciosos.

Pesquisadores de segurança da equipe Project Zero do Google divulgaram hoje uma vulnerabilidade de "alta gravidade" no sistema operacional de desktop macOS da Apple. O buraco nas defesas do macOS pode permitir que um invasor explore um sistema sem que a vítima saiba disso.

A vulnerabilidade de dia zero origina-se de copy-on-write, um processo permitido pelo kernel XNU da Apple que funciona com memória anônima e mapeamento de arquivo. De acordo com uma postagem do Google no Monorail, a memória que está sendo copiada no macOS não está devidamente protegida contra modificações, portanto, o processo de cópia na gravação pode ser explorado para copiar código potencialmente perigoso.

"Isso significa que se um invasor pode alterar um arquivo no disco sem informar o subsistema de gerenciamento virtual, isso é um bug de segurança", escreveram os pesquisadores do Google.

O Google informou a Apple sobre a falha em novembro de 2022-2023, mas a gigante de Cupertino não conseguiu lançar um patch antes de expirar o prazo de 90 dias. Especialistas em segurança descreveram a vulnerabilidade como "alta severidade".

“Entramos em contato com a Apple para tratar desse problema e, no momento, nenhuma solução está disponível”, escreveram os pesquisadores. "A Apple pretende resolver esse problema em uma versão futura e estamos trabalhando juntos para avaliar as opções de um patch. Atualizaremos essa entrada do rastreador de problemas assim que tivermos mais detalhes."

Não está claro quantos sistemas, se houver, foram afetados pela falha. Além das ações padrão que uma pessoa pode realizar para proteger seu laptop, os usuários de MacBook podem apenas cruzar os dedos que uma atualização chegará em breve com uma correção.

Se o Projeto Zero do Google parece familiar, é porque essa equipe de pesquisadores foi fundamental para descobrir o ataque de segurança Meltdown no início do ano passado.

Entramos em contato com a Apple sobre a vulnerabilidade de cópia na gravação e atualizaremos esta postagem se recebermos uma resposta.

Você vai ajudar o desenvolvimento do site, compartilhando a página com seus amigos

wave wave wave wave wave