مایکروسافت مرهمی بر زخم اپل
به گزارش کارگروه امنیت سایبربان؛ پسازاینکه محققان مایکروسافت به سازنده آیفون در مورد آسیبپذیری مورداستفاده هکرها هشدار دادند، شرکت اپل یک باگ امنیتی را در نرمافزار MacOS خود برطرف کرد.
مایکروسافت آسیبپذیری را در MacOS کشف کرد که میتواند به مهاجم اجازه دهد تا محافظت یکپارچه سیستم یا همان (SIP) در macOS را دور بزند و عملیات دلخواه را روی دستگاه انجام دهد.
فناوری SIP یک فناوری امنیتی در macOS است که کاربر اصلی را از انجام عملیاتی که ممکن است یکپارچگی سیستم را به خطر بیندازد محدود میکند.
این باگ به مهاجم بالقوه اجازه میداد با نصب یک رابط سختافزاری، فایلهای سیستم را بازنویسی کنند یا بدافزارهای دائمی و غیرقابلشناسایی را نصب کنند.
گروه تحقیقات دفاعی مایکروسافت 365 در بیانیهای گفت:
ما همچنین تکنیک مشابهی پیدا کردیم که به مهاجم اجازه میدهد اختیارات خود را برای روت کردن یک دستگاه آسیبدیده افزایش دهد. ما این یافتهها را از طریق افشای هماهنگ آسیبپذیری (CVD) از طریق تحقیقات آسیبپذیری امنیتی مایکروسافت (MSVR) با اپل به اشتراک گذاشتیم.
اپل در آخرین بهروزرسانی امنیتی خود، اصلاحاتی را برای این آسیبپذیری که اکنون با نام CVE-2021-30892 شناساییشده است، صادر کرده است.
محققان مایکروسافت خاطرنشان کردند:
ما دریافتیم که این آسیبپذیری به نحوه نصب بستههای مورد تأیید اپل با اسکریپتهای پس از نصب بستگی دارد. یک عامل مخرب میتواند یک فایل ساختهشده مخصوص ایجاد کند که فرآیند نصب را مختل کند.
مهاجم پس از دور زدن محدودیتهای SIP، میتواند درایور هسته مخرب (rootkit) را نصب کند، فایلهای سیستم را بازنویسی کند، یا بدافزارهای دائمی و غیرقابلشناسایی را نصب کند.
شرکت مایکروسافت در انتها مدعی شد، برنامه Microsoft Defender for Endpoint on Mac، سازمانها را قادر میسازد بر دستگاههای macOS خود نظارت داشته و تهدیدات را شناسایی کنند.