Microsoft descubre una laguna en macOS que le permitía eludir las protecciones del sistema – MacMagazine

Puntuación0
Puntuación0

El lunes pasado (13/1), el equipo de Threat Intelligence de Microsoft descubrió un vulnerabilidad en macOS lo que permitió a los crackers eludir la Protección de Integridad del Sistema (SIP) de Apple instalando extensiones de kernel de terceros, comprometiendo potencialmente la seguridad de todo el sistema.

SIP es una función de seguridad de macOS diseñada para proteger archivos y procesos confidenciales del sistema. Previene la ejecución de código arbitrario del kernel y garantiza que las aplicaciones no ejecuten controladores del kernel no autorizados, e incluso puede impedir que los usuarios con permisos administrativos realicen cambios que comprometan la estabilidad y la seguridad del sistema.

Eludir este tipo de protección tiene graves consecuencias para el sistema y el usuario, aumentando la posibilidad de ataques de crackers, que son capaces de instalar extensiones de kernel maliciosas y controlar el sistema operativo sin ser detectados. Sin embargo, no hay necesidad de preocuparse por desactivar accidentalmente esta función, ya que SIP está habilitado como configuración predeterminada en macOS y, para desactivarlo, es necesario seguir un proceso largo que consta de varios pasos.

malwaremalware


El error del sistema, identificado como CVE-2024-44243mostró cómo los crackers pueden eludir SIP y controlar el sistema a través de rootkits y extensiones de kernel de terceros que otorgan acceso no autorizado, instalan malware, violan los permisos de los usuarios y alteran los mecanismos de seguridad. Tú rootkitssi tienen permisos y derechos personalizados y códigos privados, pueden pasar desapercibidos para SIP, comprometiendo los datos de seguridad y los archivos del sistema.

La vulnerabilidad se informó al equipo de seguridad de Apple y se solucionó en la última actualización de macOS. Para proteger su Mac de esta amenaza, asegúrese de que esté ejecutando la última versión de macOS, ya que el error se solucionó en las actualizaciones de seguridad publicadas el 11 de diciembre de 2024.

Para asegurarse de que su Mac esté ejecutando la última versión, simplemente vaya a Configuración del sistema, vaya a «General» y luego a «Actualización de software». Una vez hecho esto, simplemente descargue las actualizaciones disponibles, si las hay.

En el caso de Mac que no hayan recibido las últimas versiones de macOS, simplemente busque las actualizaciones de seguridad de Apple que aún se aplican a versiones anteriores del sistema, además de evitar instalar extensiones del kernel de fuentes no confiables.

vía AppleInsider

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo