סגור מודעה

חברה Apple אתמול אישר שעדכון מערכת ההפעלה macOS Big Sur 11.3 שיצא זה עתה מציע, בין היתר, תיקון לבאג אבטחה אחד רציני למדי. זו הייתה נקודת תורפה שאפשרה לכאורה לתוקפים פוטנציאליים לקבל גישה מרחוק ל-Mac שנפגע בתנאים מסוימים, ובכך לקבל גישה לנתונים הרגישים של הבעלים.

הפגיעות האמורה אפשרה להאקרים פוטנציאליים לגשת מרחוק למק על ידי כך שמשתמש יפתח מסמך עם תוכן זדוני במחשב שלו. "כל מה שהמשתמש צריך לעשות הוא ללחוץ פעמיים - לא יופיעו אזהרות או הודעות אחרות," מומחה אבטחת הסייבר סדריק אוונס הזהיר בעבר. אוונס הוא זה שגילה את הפגם הנ"ל במערכת ההפעלה macOS באמצע מרץ. כדי להוכיח את קיומה של הפגיעות, אוונס יצר מסמך לכאורה בלתי מזיק שאפשר את הפעלת אפליקציית Calculator המקורית. עם זאת, לדברי אוונס, ניתן לשנות מסמכים כאלה כך שניתן יהיה להשתמש בהם במחשבי מק.chat נזק ממשי.

לדברי מומחה אבטחה אחר, פטריק ורדל, הבאג האמור היה תוצאה של שגיאה לוגית בקוד של מערכת ההפעלה macOS. "במילים פשוטות, אפליקציות macOS הן לא רק קובץ בודד, אלא חבילה של קבצים שונים שאפליקציה צריכה להפעיל", מסביר TechCrunch ומציין שקבצים אלה כוללים גם רשימת מאפיינים שאומרת לאפליקציה היכן נמצאים הקבצים שעליו להפעיל. אוונס גילה שניתן לנצל את הפגם כדי להפעיל את חבילת הקבצים האמורה יחד עם קוד זדוני על Mau ללא ידיעת המשתמש בשום צורה. Apple בהקשר לתיקון הבאגים, הוא גם הצהיר כי למען המניעה, הוא תיקן גם גרסאות קודמות של מערכת ההפעלה macOS. במקביל, עודכנה גם מערכת האנטי-וירוס X.Proבַּלָשׁ.

הכי נקרא היום

.