All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Plataformas
Notícias

Apple corrige falha do macOS apontada por pesquisadores da Microsoft

A Apple corrigiu uma falha de segurança no macOS identificada por pesquisadores da Microsoft que pode ter permitido que invasores instalassem um malware indetectável. A falha, agora corrigida, poderia ter permitido a instalação de rootkits, de acordo com informações do site ZDNet.

Os pesquisadores da Microsoft descobriram uma falha de segurança no macOS que poderia ser usada para instalar um driver malicioso do kernel, também conhecido como “rootkit”, diz a publicação.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A falha, que residia na proteção de integridade do sistema do macOS (SIP), permitiu que um invasor em potencial instalasse uma interface de hardware que permite “sobrescrever arquivos de sistema ou instalar malware persistente e indetectável”.

“Esta vulnerabilidade no nível do sistema operacional e outras que inevitavelmente serão descobertas aumentam o número crescente de vetores de ataque possíveis para os invasores explorarem”, explica Jonathan Bar-Or, da equipe do Microsoft 365 Defender Research. “À medida que as redes se tornam cada vez mais heterogêneas, o número de ameaças que tentam comprometer dispositivos não Windows também aumenta”.

O SIP bloqueia o sistema desde a raiz usando a sandbox da Apple para proteger o macOS. Ele contém várias variáveis baseadas na memória que não devem ser modificadas no modo de não recuperação, mas o SIP pode ser desligado após a inicialização no modo de recuperação, permitindo que um invasor ignore as proteções SIP, detalha a publicação do ZDNet.

“Ao longo dos anos, a Apple endureceu o SIP contra ataques, melhorando as restrições”, escreve Or. “Uma das restrições SIP mais notáveis é a restrição do sistema de arquivos. Isso é especialmente importante para red teamers e agentes mal-intencionados, pois a quantidade de danos que alguém pode causar aos componentes críticos de um dispositivo é diretamente baseada em sua capacidade de gravar dados irrestritos no disco”.

A falha que a Microsoft encontrou nas restrições SIP da Apple estava relacionada às atualizações do sistema, que exigem acesso irrestrito a diretórios protegidos por SIP. A Apple “introduziu um conjunto específico de direitos que contornam as verificações SIP por design”, escreve Or.

“Ao avaliar os processos do macOS com direito a ignorar as proteções SIP, encontramos o daemon system_installd, que tem o poderoso direito com.apple.rootless.install.inheritable. Com esse direito, qualquer processo filho do system_installd seria capaz de ignorar as restrições do sistema de arquivos SIP ao todo”, explica Or.

A Microsoft argumenta que essa falha garante os recursos de análise comportamental do Defender for Endpoint para proteger os Macs na empresa, diz o site. Além disso, reforça o debate de décadas sobre se os Macs precisarem de antivírus e as respectivas abordagens das duas empresas para essa questão.

A Apple corrigiu a falha, rastreada como CVE-2021-30892, no macOS Monterey 12.0.1, bem como atualizações para Catalina e Big Sur.

Com informações de ZDNet

Next Kyndryl vislumbra novos mercados em spin-off da IBM »
Previous « BCG: empresas precisam adotar 'criptoagilidade' para manter cibersegurança no mundo quântico
Share
Published by
Rafael Romer
Tags: applecibersegurançamacOSMicrosoft
5 anos ago

    Related Post

  • Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos
  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

11 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

22 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L