Microsoft предупредила о дыре в macOS, позволяющей устанавливать руткиты

Microsoft предупредила о дыре в macOS, позволяющей устанавливать руткиты

Microsoft предупредила о дыре в macOS, позволяющей устанавливать руткиты

Microsoft опубликовала данные об уязвимости в macOS, позволяющей злоумышленникам обходить System Integrity Protection (SIP) и устанавливать вредоносные драйверы на уровне ядра.

Защитный механизм SIP, который иногда ещё называют «rootless», должен блокировать вредоносным и подозрительным программам доступ к определённым директориям.

Для этого ограничиваются права root-пользователя при работе с конкретными компонентами ОС, где привилегии есть лишь у подписанных Apple процессов (например, обновления системы).

Отключение SIP, как правило, требует перезагрузки системы и работы из режима восстановления macOS, что, само собой, подразумевает наличие физического доступа к компьютеру.

Именно поэтому уязвимость под идентификатором CVE-2024-44243 может использовать лишь локальный атакующий с правами root. При этом также потребуется взаимодействие с целевым пользователем.

Саму брешь нашли в демоне Storage Kit, задача которого — следить за состоянием диска. В случае эксплуатации злоумышленники могут обойти защиту SIP и установить руткиты.

Apple устранила CVE-2024-44243 с выходом macOS Sequoia версии 15.2 (релиз состоялся в декабре). А Microsoft параллельно выложила технические подробности уязвимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиян могут начать информировать о сливе их данных в даркнет

Выступая на проходящем в Москве SOC Forum 2025, президент «Ростелекома» Михаил Осеевский озвучил намерение компании предупреждать пользователей об утечке их личных данных в даркнет с тем, чтобы повысить осведомленность о киберрисках.

Как оказалось, подобная инициатива как нельзя кстати. Российские власти рассматривают возможность обязать операторов связи и провайдеров докладывать блюстителям правопорядка о попытках мошенничества с целью кражи персональных данных.

Проработка актуального вопроса в верхах должна завершиться в III квартале 2027 года.

«Человек может сделать запрос о том, что именно и в каком объёме о нем утекло, — цитирует РБК слова представителя «Ростелекома». — Это создаёт необходимую техническую и информационную базу, чтобы человек понимал, с какими угрозами он уже столкнулся».

Если примеру Ростелекома последуют хотя бы другие крупные поставщики ннтернет-услуг, их дружные усилия еще больше повысят осведомленность россиян об угрозе утечек ПДн и возможных последствиях — персонализированном фишинге, имперсонации с целью совершения мошеннических действий, сталкинге, шантаже и кибербуллинге.

По данным Infowatch, в 2024 году Россия заняла второе место (после США) в страновом рейтинге по количеству утечек, а по числу сливов ПДн поднялась на пятую позицию. За восемь месяцев 2025 года в Сеть утекло 13 млрд записей в данными россиян.

Специалисты ГК «Солар» ежедневно фиксируют от двух до пяти заявлений об утечках, хотя половина из них вызваны публикацией сводных баз по результатам сторонних либо более ранних взломов. Примечательно, что в этом году доля россиян, игнорирующих компрометацию своих данных, сократилась с 51 до 3%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru