Οι ερευνητές ασφαλείας της Microsoft αποκάλυψαν μια ευπάθεια στο λειτουργικό σύστημα macOS που θα μπορούσε να επιτρέψει σε απειλητικούς φορείς να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα που είναι αποθηκευμένα στη συσκευή. Η εταιρεία περιέγραψε λεπτομερώς τα ευρήματά της σε μια ανάρτηση στο blog, η οποία ισχυρίστηκε ότι το ελάττωμα παρακάμπτει την τεχνολογία Transparency, Consent, and Control (TCC) του λειτουργικού συστήματος και ονομάστηκε «HM Surf». Το σφάλμα εντοπίζεται πλέον ως CVE-2024-44133. Έχει βαθμολογία σοβαρότητας 5,5 (medium) και διορθώθηκε στα μέσα Σεπτεμβρίου 2024.
Η Microsoft εξήγησε ότι η ευπάθεια καταργεί την προστασία TCC για τον κατάλογο του Safari browser και επιτρέπει την τροποποίηση ενός αρχείου ρυθμίσεων σε αυτόν τον κατάλογο. Ως αποτέλεσμα, ο κακόβουλος δράστης αποκτά πρόσβαση σε δεδομένα χρήστη, όπως οι σελίδες που περιηγείται, η κάμερα, το μικρόφωνο, η τοποθεσία και άλλα, όλα αυτά χωρίς τη συγκατάθεση του χρήστη.
Αν και η επιδιόρθωση του σφάλματος είναι σίγουρα μια καλή είδηση, υπάρχει μια επιφύλαξη. Όπως εξηγείται στο άρθρο, μόνο ο Safari χρησιμοποιεί τις νέες προστασίες που παρέχει το TCC, προς το παρόν. Αυτό σημαίνει ότι οι άλλοι browsers, όπως ο Chrome, ή ο Firefox, «δεν έχουν τα ίδια ιδιωτικά δικαιώματα με τις εφαρμογές της Apple», οπότε δεν μπορούν να παρακάμψουν τους ελέγχους του TCC. Με άλλα λόγια, από τη στιγμή που ένας χρήστης εγκρίνει τους ελέγχους TCC, η εφαρμογή είναι αυτή που διατηρεί πρόσβαση στη βάση δεδομένων απορρήτου.
«Η Microsoft συνεργάζεται αυτή τη στιγμή με άλλους μεγάλους κατασκευαστές browsers για να διερευνήσει τα οφέλη της θωράκισης των τοπικών αρχείων ρυθμίσεων», εξήγησε η εταιρεία.
Οι χρήστες της Apple ενθαρρύνονται να εφαρμόσουν την ενημερωμένη έκδοση ασφαλείας το συντομότερο δυνατό, καθώς η Microsoft ισχυρίζεται ότι έχει εντοπίσει μια πιθανή περίπτωση κατάχρησης στην πράξη:
Οι προστασίες παρακολούθησης της συμπεριφοράς στο Microsoft Defender for Endpoint εντόπισαν δραστηριότητα που σχετίζεται με το Adload, μια διαδεδομένη οικογένεια απειλών για το macOS, που ενδεχομένως εκμεταλλεύεται αυτή την ευπάθεια.
[via]
Ιάπωνες ερευνητές μόλις έστειλαν τον πρώτο ξύλινο δορυφόρο στον κόσμο στο Διάστημα, όπως αναφέρει το…
Σύμφωνα με τα τελευταία οικονομικά αποτελέσματα της Nintendo, το Nintendo Switch παρουσιάζει μια μικρή πτώση…
Το πρόβλημα των τριών σωμάτων είναι ένα από τα πιο δημοφιλή στον τομέα της Αστρονομίας,…
Η εταιρεία αναζήτησης αστεροειδών AstroForge απέκτησε την πρώτη εμπορική άδεια λειτουργίας και επικοινωνίας με ένα…
Τα smartphones έχουν γίνει αναπόσπαστο μέρος της ζωής μας. Από τα παιδιά, τους εφήβους, τους…
Ιστορικό επίτευγμα: Το πρώτο κλωνοποιημένο κουνάβι γέννησε δύο υγιή μωρά - Newsbeast play …
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment