Cập nhật ngay bản vá lỗi macOS mới nhất để vá lỗ hổng trong bảo mật tiện ích lưu trữ

www.tuoitre.vn -   07/10/2022 08:00:00 748

Các nhà nghiên cứu bảo mật đã chia sẻ thông tin chi tiết về một lỗ hổng bảo mật hiện đã được giải quyết trong hệ điều hành macOS của Apple có khả năng bị lợi dụng để chạy các ứng dụng độc hại theo cách có thể vượt qua các biện pháp bảo mật của Apple.

Cập nhật ngay bản vá lỗi macOS mới nhất để vá lỗ hổng trong bảo mật tiện ích lưu trữ

Lỗ hổng bảo mật, được theo dõi là CVE-2022-32910, bắt nguồn từ Tiện ích lưu trữ tích hợp và "có thể dẫn đến việc thực thi một ứng dụng chưa được ký và không được công chứng mà không hiển thị lời nhắc bảo mật cho người dùng, bằng cách sử dụng một kho lưu trữ được chế tạo đặc biệt", chuyên gia bảo mật từ Jamf – công ty quản lý các thiết bị Apple cho biết.

Sau tiết lộ ngày 31 tháng 5 năm 2022, Apple đã giải quyết vấn đề này như một phần của macOS Big Sur 11.6.8 và Monterey 12.5 được phát hành vào ngày 20 tháng 7 năm 2022.

Apple đã mô tả lỗi này là một vấn đề logic có thể cho phép tệp lưu trữ vượt qua các đợt kiểm tra của Gatekeeper, được thiết kế để chắc chắn rằng chỉ phần mềm đáng tin cậy mới chạy trên hệ điều hành.

Công nghệ bảo mật đạt được điều này bằng cách xác minh rằng gói đã tải xuống là từ một nhà phát triển hợp pháp và đã được Apple công chứng - tức là đã đóng dấu phê duyệt để đảm bảo rằng nó không bị giả mạo một cách độc hại.

"Gatekeeper cũng yêu cầu sự chấp thuận của người dùng trước khi mở phần mềm đã tải xuống lần đầu tiên để đảm bảo người dùng không bị lừa chạy mã thực thi mà họ cho rằng chỉ đơn giản là một tệp dữ liệu", Apple lưu ý trong tài liệu hỗ trợ của mình.

Cũng cần lưu ý rằng các tệp lưu trữ được tải xuống từ internet được gắn thẻ với thuộc tính mở rộng "com.apple.quarantine", bao gồm các mục trong tệp, để kích hoạt kiểm tra Gatekeeper trước khi thực thi.

Nhưng trong một điều kỳ lạ do Jamf phát hiện, người ta thấy rằng Tiện ích lưu trữ không thể thêm thuộc tính cách ly vào một thư mục "khi giải nén một kho lưu trữ có chứa hai hoặc nhiều tệp hoặc thư mục trong thư mục gốc của nó."

Do đó, bằng cách tạo một tệp lưu trữ với phần mở rộng "mining.app.zip", nó dẫn đến tình huống mà việc hủy lưu trữ dẫn đến việc tạo một thư mục có tiêu đề "mining.app", đồng thời thiếu thuộc tính cách ly.

Ứng dụng này "sẽ bỏ qua tất cả các kiểm tra của Gatekeeper cho phép thực thi một tệp nhị phân không được công chứng và / hoặc không có dấu", nhà nghiên cứu Ferdous Saljooki của Jamf, người đã phát hiện ra lỗ hổng này, cho biết. Apple cho biết họ đã giải quyết lỗ hổng bảo mật bằng các biện pháp kiểm tra cải tiến.

Các phát hiện được đưa ra hơn sáu tháng sau khi Apple giải quyết một lỗ hổng tương tự khác trong macOS Catalina, Big Sur 11.6.5 và Monterey 12.3 (CVE-2022-22616) có thể cho phép một kho lưu trữ ZIP độc hại vượt qua kiểm tra của Gatekeeper.

Hãy nhanh chóng cập nhật bản vá lỗi này để bảo vệ thiết bị macOS của bạn nhé!

Hương

TIN CÙNG CHUYÊN MỤC

Tác hại của ánh sáng xanh từ màn hình đi...

01/04/2025 12:00:00 404
Nghiên cứu đã tiết lộ những con số đáng báo động về mối liên hệ giữa thói quen nhìn màn hình trước k...

Cảnh báo mã độc phát tán từ những quảng ...

31/03/2025 12:00:00 233
Việc phòng tránh các quảng cáo DeepSeek giả mạo trên Google tương đối đơn giản, bạn có thể theo dõi ...

Trojan độc hại mới Crocodilus lợi dụng k...

28/03/2025 08:00:00 263
Một loại Trojan mới mang tên Crocodilus vừa được phát hiện, lợi dụng các dịch vụ trợ năng trên Andro...

Dân mạng cố lách để cài đặt Windows 11 k...

28/03/2025 12:00:00 294
Vấn đề này phản ánh sự căng thẳng giữa nhu cầu bảo mật của công ty và mong muốn tự do của người dùng...

Kaspersky tiết lộ hơn 500.000 vụ tấn côn...

27/03/2025 08:00:00 383
Theo dữ liệu mới nhất từ công ty an ninh mạng và bảo mật kỹ thuật số toàn cầu Kaspersky, tội phạm mạ...

Lỗi Windows máy in khó chịu nhất năm 202...

27/03/2025 12:00:00 308
Microsoft khuyên bạn nên cài đặt bản cập nhật mới nhất trên thiết bị của mình ngay bây giờ
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button