Especialistas da Microsoft descobriram uma vulnerabilidade no Apple macOS, que recebeu o nome de código Migraine (“Migraine”) – o fato é que ele é explorado por meio do componente Migration Assistant e ignora o sistema de proteção System Integrity Protection (SIP), que estreou em OS X El Capitan em 2015.

Fonte da imagem: apple.com

A ferramenta de segurança SIP adiciona várias camadas adicionais de segurança ao sistema, bloqueando o acesso ao aplicativo e a capacidade de modificar os arquivos do sistema no nível raiz. A função pode ser desativada manualmente, mas não é fácil, e a Microsoft encontrou uma maneira pela qual os invasores podem contornar essa proteção.

Em condições normais, o Migration Assistant só funciona quando uma nova conta de usuário é configurada, o que significa que, para explorar a vulnerabilidade, um hacker hipotético precisa de acesso físico ao computador para fazer logout completo. Para demonstrar a exploração, os pesquisadores da Microsoft modificaram o Migration Assistant para executar a ferramenta sem fazer logout e iniciaram o aplicativo Setup Assistant no modo de depuração, para que ele ignore as alterações no Migration Assistant. Em seguida, uma cópia de backup do sistema foi necessária para instalá-lo em um computador – os pesquisadores prepararam uma imagem do Time Machine de 1 GB com componentes maliciosos integrados e lançaram um AppleScript que montou essa cópia sem intervenção do usuário. Como resultado, tornou-se possível executar código arbitrário em um computador.

A Microsoft notificou a Apple sobre a vulnerabilidade e ela foi fechada com a atualização do macOS 13.4 de 18 de maio – os usuários de Mac são aconselhados a instalá-lo imediatamente.

avalanche

Postagens recentes

Uma redução significativa da dependência de Taiwan na produção de chips não será possível antes de meados deste século.

As autoridades americanas têm sido tão agressivas na localização das instalações da TSMC que a…

48 minutos atrás

A União Europeia adotará uma abordagem renovada para excluir equipamentos chineses de infraestruturas críticas.

Há alguns anos, as autoridades americanas começaram a excluir equipamentos das empresas chinesas Huawei e…

2 horas atrás

O Xbox Cloud Gaming poderá em breve ser gratuito — mas com anúncios.

A Microsoft parece estar planejando introduzir um novo modo de acesso com anúncios para o…

2 horas atrás

Cofundador da Thinking Machines Lab deixa a startup em meio a escândalo de relacionamento.

O retorno de Barret Zoph, CTO do Thinking Machines Lab, à OpenAI, anunciado na semana…

4 horas atrás

Far Cry 3 Classic Edition receberá suporte para 60fps no PS5, Xbox Series X e S na próxima semana.

A versão para consoles do jogo de tiro em mundo aberto Far Cry 3, da…

7 horas atrás

Gemini não será transformado em um outdoor: Google explica por que está cauteloso com a publicidade de IA.

Apesar da crescente popularidade do Gemini e da expectativa dos profissionais de marketing em relação…

7 horas atrás