Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Microsoft рассказала о баге в macOS, который позволял обойти Gatekeeper

CryptMan

Опытный user
Регистрация
28 Апр 2022
Сообщения
639
Реакции
25
Специалисты компании Microsoft раскрыли подробности уязвимости CVE-2022-42821, которая могла использоваться для обхода Gatekeeper. Неделю назад разработчики Apple исправили эту проблему, получившую имя Achilles, в составе macOS 13 (Ventura), macOS 12.6.2 (Monterey) и macOS 1.7.2 (Big Sur).

Сотрудники Microsoft обнаружили этот баг в июле 2022 года. Они объясняют, что в macOS файлам, загруженным из интернета, присваивается специальный атрибут com.apple.quarantine. Благодаря этому, Gatekeeper может эффективно предотвращать запуск таких приложений, поскольку они не подписаны и не нотаризованы Apple. Словом, функциональность схожа с Mark-of-the-Web (MotW) в Windows.



Уязвимость Achilles позволяет использовать специально созданные пейлоады для установки ограничений в Access Control List (ACL). В итоге атрибут com.apple.quarantine не будет присваиваться полезным нагрузкам, загруженным из интернета в формате ZIP-архивов. То есть вредоносное приложение, содержащееся в архиве, сможет запуститься в системе жертвы, и его не заблокирует Gatekeeper, что позволит злоумышленникам загружать и развертывать на машине малварь.

Эксперты Microsoft отмечают, что «режим Lockdown, представленный в macOS Ventura в качестве дополнительной защитной функции для пользователей из групп риска, которые могут становиться мишенью для таргетированных кибератак, направлен на защиту от zero-click эксплоитов и, следовательно, не защищает от Achilles».

«Фиктивные приложения остаются одним из основных векторов проникновения в macOS, следовательно, методы обхода Gatekeeper являются заманчивой возможностью и даже необходимостью, а злоумышленники могут использовать их в своих атаках», — резюмируют эксперты.
 

Torsten

Опытный user
Регистрация
7 Ноя 2021
Сообщения
961
Реакции
114
Не знал о таком, но уже поздно похоже
 

gremlin222

Опытный user
Регистрация
8 Фев 2019
Сообщения
82
Реакции
0
а хули они сидят копают под конкурентов или что? :Untitled-17:
 

Jakkan

Участник клуба
Регистрация
12 Авг 2020
Сообщения
917
Реакции
30
Ожидаемая уязвимость, странно что я о ней почти ничего не слышал
 

LehaMirnbiy

Опытный user
Регистрация
5 Авг 2021
Сообщения
671
Реакции
14
Странно что майки это опубликовали, а не эпл
 

BlackBash

Опытный user
Регистрация
12 Авг 2020
Сообщения
643
Реакции
18
Интересная реализация, Gatekeeper тупо не чекал файлы, думаю это достаточно просто было исправить
 

Overrated

Опытный user
Регистрация
10 Мар 2022
Сообщения
780
Реакции
86
Оказывается мак не такой и безопасный, я думал его хрен вскроешь, а тут просто подмена
 
Сверху Снизу