Khai thác chính được tìm thấy trong nhân macos
Mục lục:
Một nhà nghiên cứu bảo mật ở New York đã chịu trách nhiệm đưa ra một vấn đề bảo mật, hiện diện trong nhân của hệ điều hành macOS và cho phép kiểm soát hoàn toàn hệ thống.
macOS có một lỗ hổng 15 năm tuổi
Lỗi leo thang đặc quyền cục bộ này nằm trong IOHIDF Family, phần mở rộng nhân macOS được thiết kế cho Thiết bị giao diện con người (HID), như màn hình cảm ứng hoặc nút, cho phép kẻ tấn công cài đặt vỏ gốc hoặc thực thi mã tùy ý trong hệ thống.
Apple phản ứng với những cáo buộc về việc giảm hiệu năng của iPhone
Việc khai thác ảnh hưởng đến tất cả các phiên bản của macOS và cho phép các lỗi đọc / ghi tùy ý trong kernel. Ngoài ra, nó cũng vô hiệu hóa các tính năng bảo mật Bảo mật toàn vẹn hệ thống (SIP) và Apple Mobile File Integrity (AMFI) để bảo vệ chống phần mềm độc hại.
Do lỗ hổng chỉ ảnh hưởng đến macOS và không thể khai thác từ xa, nên nhà nghiên cứu đã quyết định tải lên phát hiện của mình trực tuyến thay vì báo cáo cho Apple. Chương trình phần thưởng lỗi của Apple không bao gồm lỗi macOS.
Phông chữ Thehackernews"IOHIDF Family đã từng nổi tiếng trong quá khứ vì nhiều điều kiện chủng tộc mà nó có, cuối cùng dẫn đến phần lớn nó được viết lại để sử dụng các cổng lệnh, cũng như các phần lớn bị chặn bởi các quyền."
"Ban đầu tôi đã tìm kiếm nguồn của nó với hy vọng tìm thấy một loại trái cây dễ tiếp cận cho phép tôi thỏa hiệp hạt nhân iOS, nhưng điều mà sau đó tôi không biết là một số phần của IOHIDF Family chỉ tồn tại trong macOS, đặc biệt là trong hệ thống IOHIDS, mà là nó chứa lỗ hổng."
Microsoft cho người dùng Windows 10 doanh nghiệp một công nghệ chống khai thác và chống khai thác mới
Microsoft cho người dùng Windows 10 Enterprise một công nghệ chống khai thác và chống phần mềm độc hại mới cho trình duyệt web Microsoft Edge
Các trang web của chính phủ Vương quốc Anh đã được sử dụng và sử dụng để khai thác vì lông mày
Một lỗ hổng bảo mật trong plugin Browseealoud để đưa bộ xử lý của người dùng vào Monero, trong số các trang web bị ảnh hưởng là của chính phủ Hoa Kỳ và Vương quốc Anh.
Khai thác không thể sửa chữa được tìm thấy trên chuyển đổi nintendo
Hacker Kinda Temkin và nhóm ReSwitched đã tiết lộ một khai thác trên Nintendo Switch rằng không có bản cập nhật firmware nào có thể tắt được.