Finder -sårbarhet i alla macOS -versioner tillåter kodkörning

Säkerhetsforskare ljuder med en nyupptäckt sårbarhet i macOS. Problemet påverkar alla macOS -versioner, till och med den senaste Big Sur -versionen.

Sårbarheten i fråga är relaterad till Finder -komponenten i Apple OS. Finder är system -GUI -komponenten i Mac -datorer som hanterar filer, appstart och hantering av enheter, lite liknande hur Explorer fungerar på Windows -system.

Sårbarheten påverkar hur Finder hanterar Apple-specifika .inetloc-filer. De liknar webbgenvägsfiler som används på Windows -maskiner och används vanligtvis för att länka till webbplatser och tjänster, till exempel RSS -flöden. En annan funktion för .inetloc -filerna är möjligheten att länka till lokala dokument som är lagrade på systemdrivrutiner genom att byta http: // -komponenten med filen: //.

Säkerhetsforskare upptäckte att skadliga aktörer kunde skapa doktorerade filer som ska användas som bilagor i e -postmeddelanden om skräppost. Efter att ha blivit övertygad om att öppna en sådan fil, skulle offret tillåta tyst kodkörning på sitt system, aktiverat av kommandon inbäddade i den skadliga .inetloc -filen.

Efter att problemet ursprungligen upptäcktes och rapporterades via SSD Secure Disclosure -tjänsten var Apple snabba med att utfärda en snabbkorrigering, även om företaget valde att inte lämna in en CVE -post för sårbarheten. Saken är, enligt säkerhetsforskare, åtgärdade inte patchen problemet, på grund av sättet som åtgärden implementerades.

Plåstret hanterade sårbarheten med hjälp av skiftlägeskänslig matchning, vilket innebär att medan strängen 'file: //' inte längre fungerar, skulle en stor bokstav i ordet "fil" fortfarande möjliggöra skadlig användning.

Det finns ingen hård information om huruvida denna sårbarhet redan har utnyttjats i naturen. Säkerhetsnyhetskanalen ThreatPost uppgav också att de inte fick något svar från Apple när de kontaktade dem om problemet, vilket i skrivande stund fortfarande inte är uppdaterat och påverkar praktiskt taget alla versioner av macOS som för närvarande används.

September 23, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.