Los expertos en seguridad han descubierto un error en la utilidad sudo que podría permitir a usuarios no autorizados obtener acceso raíz al sistema. El error apareció en la utilidad sudo en Linux y luego se replicó en el sistema operativo macOS. Aparentemente, se trata del llamado exploit de día cero y Apple Debería parchearlo con una actualización de seguridad en los próximos días.
Podría interesarle
Este error, que afecta tanto a macOS como a algunas distribuciones de Linux (Ubuntu, Debian, Fedora), podría permitir a un atacante potencial obtener acceso root o ejecutar comandos con privilegios de anuncio en determinadas circunstancias.miniderechos, lo que puede causar daños importantes a los datos del usuario atacado. En casos extremos, un atacante puede utilizar este método para obtener control del sistema atacado.
Este error se conoce en la comunidad Linux/Unix desde hace más de 10 años, pero nadie lo había replicado en macOS hasta ahora. Originalmente se esperaba que el nuevo macOS Big Sur 11.2 corrigiera esta vulnerabilidad de seguridad, peroonepero así es nestHola y Apple Tendrá que publicar una actualización de seguridad por separado. Apple ha sido informado adecuadamente sobre el error CVE-2021-3156 y se dice que está trabajando muy diligentemente para solucionarlo. La buena noticia para los usuarios es que para utilizar este exploit de seguridad, un atacante primero tendría que tomar el control del dispositivo objetivo y cargar en él un malware específico, que luego llevaría a cabo todo el ataque. De esta manera, no es posible atacar ni explotar Mac de forma remota (con este exploit).
Podría interesarle