Непропатченная уязвимость в macOS Mojave позволяет обойти Gatekeeper

Непропатченная уязвимость в macOS Mojave позволяет обойти Gatekeeper

Непропатченная уязвимость в macOS Mojave позволяет обойти Gatekeeper

Детали непропатченной уязвимости в системе macOS 10.14.5 (Mojave) и более ранних версиях появились в Сети. Используя эту проблему безопасности, атакующий может выполнить произвольный код без всякого взаимодействия с пользователем.

Брешь оказалась настолько серьезной, что с ее помощью злоумышленник может обойти встроенную защиту Gatekeeper, которой оснащена операционная система macOS. Напомним, что задача Gatekeeper — запрещать запуск приложений из ненадежных источников.

Подробности уязвимости опубликовал Филиппо Кавалларин, эксперт итальянской компании Segment. По его словам, особенность Gatekeeper вкупе с другими легитимными функциями macOS может привести к запуску вредоносных приложений без уведомления пользователя.

Речь идет о том, что Gatekeeper считает внешние накопители и сети безопасными по умолчанию.

Киберпреступник может использовать функцию автомонтирования и поддержку символических ссылок для запуска произвольного кода в обход защите Gatekeeper. В системе macOS пользователь может автоматически монтировать сетевые ресурсы с помощью команды «autofs».

А символические ссылки представляют собой файлы, которые создают ссылки на другие файлы или папки, находящиеся, например, на другом сетевом ресурсе. Злоумышленник может заставить пользователя нажать на такие ссылки, что приведет к запуску контента, хранящегося в удаленном месте.

Исследователь опубликовал proof-of-concept, модифицировав файлы приложения «Калькулятор». Эксперт добавил bash-скрипт, который запускал другой исполняемый файл — в этом случае это был исполняемый файл программы iTunes.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Тверской суд Москвы арестовал фигуранта по делу Userbox

Тверской суд Москвы удовлетворил ходатайство следствия о заключении под стражу фигуранта дела о незаконном распространении персональных данных с помощью бота Userbox Игоря Морозкина. 5 ноября Морозкин подал апелляцию, которая в настоящее время находится на рассмотрении.

Информация об этом появилась на сайте Мосгорсуда. Судебное заседание при этом состоялось ещё 1 ноября.

Морозкин был задержан 31 октября в Санкт-Петербурге. Пресс-центр МВД сообщил об операции против Userbox (также известного как User_Search) спустя несколько дней.

Во время обысков сотрудники правоохранительных органов изъяли значительное количество оборудования, включая серверы, а также свыше 40 терабайт данных. Работа сервиса была полностью прекращена.

Userbox за небольшую плату предоставлял широкий спектр сведений о гражданах России — от данных о месте работы до информации о банковских счетах и зарегистрированном имуществе. Эти сведения аккумулировались из различных утечек данных.

По оценкам следствия, оборот сервиса достигал 16 млн рублей в месяц. В поле зрения правоохранителей платформа попала после того, как выяснилось, что её активно использовали представители криминальных структур.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru