Згідно з офіційною інформацією, Microsoft Threat Intelligence виявила нову вразливість macOS CVE-2024-44243, яка може дозволити зловмисникам обійти захист цілісності системи Apple (SIP) у macOS, завантажуючи сторонні розширення ядра.
SIP - це технологія безпеки, яка обмежує виконання операцій, які можуть пошкодити цілісність системи; отже, обхід SIP вплине на загальну безпеку операційної системи. Обхід SIP може призвести до серйозних наслідків, таких як збільшення ймовірності успішної установки Rootkit та шкідливого програмного забезпечення, створення постійного шкідливого ПЗ, обходу прозорості, згоди та контролю (TCC), розширення можливостей інших технологій та вразливостей для атак.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Microsoft виявила уразливість macOS CVE-2024-44243, яка дозволяє встановити Rootkit
Згідно з офіційною інформацією, Microsoft Threat Intelligence виявила нову вразливість macOS CVE-2024-44243, яка може дозволити зловмисникам обійти захист цілісності системи Apple (SIP) у macOS, завантажуючи сторонні розширення ядра. SIP - це технологія безпеки, яка обмежує виконання операцій, які можуть пошкодити цілісність системи; отже, обхід SIP вплине на загальну безпеку операційної системи. Обхід SIP може призвести до серйозних наслідків, таких як збільшення ймовірності успішної установки Rootkit та шкідливого програмного забезпечення, створення постійного шкідливого ПЗ, обходу прозорості, згоди та контролю (TCC), розширення можливостей інших технологій та вразливостей для атак.