Luka „powerdir” w systemie macOS. Hakerzy mogą wykradać dane

W systemie operacyjnym macOS znajduje się luka typu „powerdir”, która zagraża bezpieczeństwu użytkowników – poinformowali eksperci cyberbezpieczeństwa z Microsoftu. Usterka pozwala na atak z zewnątrz i przejęcie danych, w tym zrzutów ekranu i nagrań z mikrofonu komputera.

ps
ps
Udostępnij artykuł:
Luka „powerdir” w systemie macOS. Hakerzy mogą wykradać dane

MacOS to system operacyjny wykorzystywany w komputerach stacjonarnych i laptopach produkowanych przez koncern Apple. Ostatnia wersja tego środowiska występuje pod nazwą Monterey.

Groźna luka

Zespół badawczy Microsoft 365 Defender opublikował szczegóły dotyczące nowej luki „powerdir" w systemie macOS, która pozwala atakującemu ominąć technologię Transparency, Consent, and Control (TCC) w celu uzyskania nieautoryzowanego dostępu do chronionych danych.

Według Microsoftu błąd w zabezpieczeniach może pozwolić cyberprzestępcom na podłożenie fałszywej bazy danych TCC. TCC jest funkcją macOS, która pozwala użytkownikom konfigurować ustawienia prywatności ich aplikacji, a dzięki fałszywej bazie danych atakujący może zmodyfikować aplikację zainstalowaną na Macu lub zainstalować własną złośliwą wersję oprogramowania, uzyskując dostęp do mikrofonu i kamery w celu uzyskania poufnych informacji. Możliwe jest także sporządzanie zrzutów ekranu i przekazywanie ich na zewnątrz.

Apple twierdzi, że w grudniu ub.r. naprawił lukę oznaczoną jako CVE-2021-30970 w aktualizacji macOS Monterey 12.1, więc użytkownicy, którzy zaktualizowali swój system do najnowszej wersji Monterey są chronieni. Ci, którzy jeszcze tego nie zrobili, powinni dokonać aktualizacji. Apple w swoich informacjach dotyczących bezpieczeństwa aktualizacji 12.1 potwierdziło istnienie luki TCC i przypisało jej odkrycie Microsoftowi.

- Producenci oprogramowania, tacy jak Apple, badacze bezpieczeństwa i większa społeczność, muszą stale współpracować, aby identyfikować i naprawiać luki, zanim atakujący będą mogli je wykorzystać – zaznaczył w komunikacie zespół ds. bezpieczeństwa Microsoftu.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Sony zapowiada "kinową" transmisję 4K z Watykanu w święta

Sony zapowiada "kinową" transmisję 4K z Watykanu w święta

Wigilijne kolędowanie na ekranie. Co przygotowały największe stacje?

Wigilijne kolędowanie na ekranie. Co przygotowały największe stacje?

TVP znów z zaległościami wobec ZAiKS. "Należności sięgają dziesiątek milionów złotych" [TYLKO U NAS]

TVP znów z zaległościami wobec ZAiKS. "Należności sięgają dziesiątek milionów złotych" [TYLKO U NAS]

Ta reklama nie pokazuje idealnych Świąt. I właśnie dlatego działa

Ta reklama nie pokazuje idealnych Świąt. I właśnie dlatego działa

Pierwsza strategia ESG w historii PFR. Jan Domanik, CSO PFR: Inwestujemy dla przyszłych pokoleń
Materiał reklamowy

Pierwsza strategia ESG w historii PFR. Jan Domanik, CSO PFR: Inwestujemy dla przyszłych pokoleń

Nowy kanał sportowy w Play i dawnej sieci UPC Polska

Nowy kanał sportowy w Play i dawnej sieci UPC Polska