Bezpieczeństwo macOS zagrożone: RCE przez pliki ZIP
Bezpieczeństwo macOS zagrożone: RCE przez pliki ZIP
Nowe zagrożenie dla użytkowników macOS pojawiło się w wyniku luki w mechanizmie bezpieczeństwa GateKeeper. Ta funkcjonalność, wprowadzona w 2012 roku, miała chronić przed nieautoryzowanym uruchamianiem programów bez podpisu cyfrowego. Niestety, okazuje się, że nawet zwykłe pliki ZIP mogą być źródłem potencjalnych ataków.
Jak to działa? GateKeeper identyfikuje aplikacje z AppStore jako „bezpieczne”, co oznacza, że użytkownik nie otrzyma ostrzeżenia przy otwieraniu takich plików. To stwarza pole do działania dla cyberprzestępców, którzy mogą zdalnie wykonać kod, montując katalog z własnego serwera jako udział sieciowy.
Warto zauważyć, że przez dowiązania symboliczne zawarte w archiwum ZIP, hakerzy mogą uzyskać dostęp do systemu, co stanowi poważne zagrożenie dla prywatności i bezpieczeństwa danych użytkowników.
Aktualizacja już dostępna — Apple pracuje nad patchowaniem tej luki. Zaleca się jak najszybsze zainstalowanie aktualizacji, aby uniknąć potencjalnych ataków.
Na podstawie: Źródła








