Android

Tức giận bởi Apple Delay, Hacker Bài viết Mac Java Attack

MacOS X Trojan - Cobalt Strike

MacOS X Trojan - Cobalt Strike
Anonim

Trong một nỗ lực để thu hút sự chú ý đến một vấn đề an ninh lâu dài trong hệ điều hành Mac OS X của Apple, một nhà nghiên cứu bảo mật đã đăng mã tấn công khai thác lỗ hổng.

Phần mềm có thể được sử dụng bởi tin tặc để chạy một hệ thống trái phép trên máy Mac, đã được Landon Fuller, một nhà nghiên cứu bảo mật ở San Francisco đăng tải hôm thứ Ba. Nó khai thác một lỗi khó chịu trong phần mềm Java đi kèm với Mac OS X. Lỗi này đã được cố định bởi người sáng tạo Java, Sun Microsystems, vào ngày 3 tháng 12, nhưng Apple vẫn chưa đưa bản sửa lỗi vào các bản cập nhật phần mềm của nó.

, có vẻ như nhiều vấn đề bảo mật của Mac OS X bị bỏ qua nếu mức độ nghiêm trọng của vấn đề không được chứng minh đầy đủ, "Fuller đã viết trong một bài đăng trên blog mô tả vấn đề này. "Do thực tế là một sự khai thác cho vấn đề này có sẵn trong tự nhiên, và lỗ hổng đã được công khai kiến ​​thức trong sáu tháng, tôi đã quyết định để phát hành chứng minh của riêng tôi về khái niệm."

[Đọc thêm: Làm thế nào để loại bỏ Phần mềm độc hại từ Windows PC của bạn]

Bằng chứng về mã khái niệm chạy phần mềm Say của Mac để làm cho máy tính nói "Tôi đang thực hiện một quy trình người dùng vô hại", nhưng nó có thể được điều chỉnh bởi bọn tội phạm để chạy các chương trình độc hại trên máy tính.

Nhà cung cấp bảo mật SecureMac khuyên người dùng Mac tắt Java trong trình duyệt web của họ cho đến khi Apple khắc phục sự cố. "Lỗ hổng này có thể được khai thác để thực hiện" drive-by-downloads "thường được sử dụng như một phương tiện để lây nhiễm các máy tính với phần mềm gián điệp, hoặc bất kỳ lệnh tùy ý nào với quyền của người dùng thực thi". "Tất cả người dùng phải làm là ghé thăm một trang web chứa một applet Java nguy hiểm để khai thác".

Apple sẽ không nói khi nào có kế hoạch sửa lỗi, nhưng một phát ngôn viên của công ty cho biết Apple đã " vấn đề và chúng tôi đang làm việc trên một sửa chữa. " Công ty đã phát hành bản cập nhật bảo mật cho phần mềm Mac OS của nó chỉ trong tuần trước.