Назван способ взлома любого компьютера Apple

Назван способ взлома любого компьютера Apple

Назван способ взлома любого компьютера Apple

22 сентября 2021 г.

Петр Погибин

С помощью встроенной в macOS программы возможно осуществить взлом любого компьютера Mac.

Об этом сообщает издание Bleeping Computer.

Ошибка была обнаружена исследователем безопасности Паком Минчаном (Park Minchan) и частично исправлена Apple. Уязвимость позволяет запускать через электронные письма специальные адреса без ведома пользователя. Это может привести к взлому компьютера.

Минчан назвал найденную им ошибку уязвимостью нулевого дня (zero day), то есть проблемой, против которой еще не разработан защитный механизм. Оперирующие данным способом хакеры могут размещать в электронных письмах ссылки с расширением .inetloc, которые позволяют открывать внутренние закладки или сетевые ресурсы с помощью программы Finder. «Уязвимость в macOS Finder позволяет файлам с расширением .inetloc выполнять произвольные команды», — рассказал автор.

Подобные ссылки можно незаметно разместить в письмах. При нажатии по ссылке команда будет исполнена в фоновом режиме так, что жертва не заметит атаки на его компьютер.

Apple уже выпустила патч, однако не присвоила уязвимости идентификационный номер CVE. По словам Пака Минчана, инженеры компании исправили недостаток лишь частично. Журналисты Bleeping Computer успешно протестировали описанную Минчаном уязвимость и проинформировали об этом Apple, однако не получили оперативного ответа.

В начале осени специалисты по безопасности рассказали о возможности совершения атаки на Windows через уязвимость в механизме браузера Internet Explorer. Взлом начинается с рассылки файлов MS Office по почте.


Теги статьи:
Распечатать Послать другу
comments powered by Disqus
Журналисты разбирались, что происходит с резервацией бывших и нынешних охранников Путина рядом с его резиденцией в Новгородской области.…
Под руководством Андрея Белоусова аппаратом Минобороны стал управлять Олег Савельев. Военного опыта он не имеет, но в последние пять лет отв…
Должнику по налогам передан контракт почти на 58 млрд рублей. В сделке зашиты интересы госкорпорации Ростех и главы КАМАЗа Сергея Когогина.…
Уголовное дело Андрея Воронова может привести силовиков прямиком в кабинет главы ЯНАО Дмитрия Артюхова.…
Структуры Минэкономики Азербайджана объявили результаты тендера на получение консалтинговых услуг почти на 1,6 миллиона манатов (примерно 87…
Покупка СК «Орион плюс» башкирской компанией «Стройблоктехнология» является сюжетом со многими переменными, в которых могут быть задействова…
loading...
Загрузка...
loading...
Загрузка...
Все статьи
Последние комментарии
Наши опросы
Как вы считаете, санкции влияют на обычных граждан России больше, чем на политическую элиту?






Показать результаты опроса
Показать все опросы на сайте