La vulnerabilidad del buscador en todas las versiones de macOS permite la ejecución de código

Los investigadores de seguridad intervienen con una vulnerabilidad recién descubierta en macOS. El problema afecta a todas las versiones de macOS, hasta la versión más reciente de Big Sur incluida.

La vulnerabilidad en cuestión está relacionada con el componente Finder del sistema operativo Apple. Finder es el componente GUI del sistema de Mac que maneja archivos, inicio de aplicaciones y administración de unidades, un poco similar a cómo funciona Explorer en sistemas Windows.

La vulnerabilidad afecta la forma en que Finder maneja los archivos .inetloc específicos de Apple. Son similares a los archivos de acceso directo a la web que se utilizan en las máquinas con Windows y, por lo general, se utilizan para vincular a sitios y servicios, como las fuentes RSS. Otra funcionalidad de los archivos .inetloc es la capacidad de vincular a documentos locales almacenados en unidades del sistema, intercambiando el componente http: // con file: //.

Los investigadores de seguridad descubrieron que los actores malintencionados podían crear archivos manipulados para usarlos como archivos adjuntos en correos electrónicos malspam. Una vez convencida de abrir dicho archivo, la víctima permitiría la ejecución silenciosa de código en su sistema, habilitada por comandos incrustados en el archivo malicioso .inetloc.

Después de que el problema se descubrió e informó originalmente a través del servicio SSD Secure Disclosure, Apple se apresuró a emitir una revisión, a pesar de que la compañía decidió no presentar una entrada CVE para la vulnerabilidad. El caso es que, según los investigadores de seguridad, el parche no solucionó el problema debido a la forma en que se implementó la solución.

El parche manejó la vulnerabilidad usando la coincidencia sensible a mayúsculas y minúsculas, lo que significa que aunque la cadena 'file: //' ya no funcionaría, el uso de mayúsculas en cualquiera de las letras de la palabra "file" aún permitiría el uso malintencionado.

No hay información sólida sobre si esta vulnerabilidad ya ha sido explotada en la naturaleza. El medio de noticias de seguridad ThreatPost también declaró que no recibieron una respuesta de Apple cuando se comunicaron con ellos sobre el problema, que, al momento de escribir este artículo, aún no se ha parcheado y afecta prácticamente a todas las versiones de macOS que están actualmente en uso.

September 23, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.