Una violación de MacOS le permite desactivar funciones de seguridad corporativas sin autorización – MacMagazine

Puntuación0
Puntuación0


Investigadores de la empresa XM Cibernético descubrió una nueva técnica de escalada de privilegios en macos que permite a un usuario normal (sin credenciales de administrador) desactivar las herramientas de seguridad corporativa.

En términos generales, el ataque explota la forma en que macOS valida la información de confianza de las aplicaciones, de modo que un atacante puede simular la ejecución de tareas insospechadas para realizar acciones que solo deberían estar disponibles para procesos privilegiados. Ninguna de las manifestaciones de ataque requirió la explotación de núcleo o incluso eludir la Protección de Integridad del Sistema.

La firma destaca que no todas las aplicaciones de macOS son vulnerables. El problema afecta al software que implementa el estructura XPC entre sus componentes, que, en la práctica, cubre una gran parte del ecosistema macOS.

Los desarrolladores que utilizan XPC deben revisar y fortalecer su lógica de validación para garantizar que sus aplicaciones no puedan explotarse a través de esta vulnerabilidad.

La técnica reportada por la compañía no se puede ejecutar de forma remota, lo que significa que los atacantes primero deben obtener acceso a una cuenta de usuario estándar en la Mac objetivo, lo que limita de alguna manera el alcance del ataque.

XM Cyber ​​​​reveló los hallazgos a los desarrolladores afectados antes de la publicación, lo que permitió a algunos de ellos solucionar el problema antes de la publicación. Apple, por su parte, no ha publicado ningún aviso de seguridad relacionado con la investigación ni ha validado de forma independiente los hallazgos de XM Cyber.

vía lectura oscura

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo