Apple、悪意のあるアプリがセキュリティを回避できるバグを修正

Macbook または macOS を実行するデバイスをお持ちの場合、気づかないうちに危険にさらされていたことになります。 オペレーティング システムのセキュリティにバグが発見され、Apple によってすでに修正されました。

続きを読む: 2022 年の Apple のベストアプリは何だったのか知っていますか?

続きを見る

2023 年に CNH を無料で取得するにはどうすればよいですか?

ハッカー攻撃を受けて、マイクロソフトは無料ツールをリリース…

この欠陥は CVE-2022-42821 として追跡されており、悪意のあるアプリが macOS セキュリティをバイパスできるようになります。 この脆弱性は、オペレーティング システムのゲートキーパー保護をバイパスします。

ただし、Apple が自社のオペレーティング システムにセキュリティ上の欠陥を導入するのはこれが初めてではありません。 2021 年 4 月、Apple 社は Shlayer マルウェアが Gatekeeper をバイパスできるようにする欠陥も修正しました。

Gatekeeper とは何ですか? また、macOS をどのように保護しますか?

2012 年に初めてオペレーティング システムに導入された Gatekeeper は、 信頼できるソフトウェア、または少なくとも信頼できる開発者によるソフトウェアのみが、 マックOS。 この「犯罪歴調査」は、ダウンロードされたすべてのアプリに対して自動的に行われます。

発見された失敗

Apple のオペレーティング システムの欠陥に最初に気づいたのは、Apple の競合会社である Microsoft の主任セキュリティ研究者である Jonathan Bar Or 氏です。 同氏はWindows社のブログへの投稿で、macOSはブラウザからダウンロードしたアプリをチェックする前に一種の「隔離」を行っていると説明した。

悪意のあるアプリは、アクセス制御リストと呼ばれるファイル権限モデルを使用します。 したがって、ファイルに制限付きのアクセス許可が追加されます。 このようにして、ダウンロードされたコンテンツがゲートキーパーの「隔離」に入るのを防ぎます。

Microsoftは7月にセキュリティシステムの欠陥を報告したが、バグが修正されたのは12月初旬だった。

緩和的な解決策

ロックダウンモードの機能 りんご今年初めに実装され、ユーザーがサイバー攻撃をブロックするのに役立ちます。 ただし、新たに発見された欠陥からユーザーを保護することはできませんでした。

ソース: ヤフーニュース

ゴイアス連邦大学でソーシャルコミュニケーションを卒業。 デジタル メディア、ポップ カルチャー、テクノロジー、政治、精神分析に情熱を注いでいます。

2019年に更新された国民教育のガイドラインおよび基礎に関する法律(LDB)

あ 法律の指針と国民教育の基盤 (LDB 9394/96) は、基礎教育から高等教育に至るまで、公的および民間の取り組みの両方における国民教育のガイドラインと基盤を確立する法律です。ブラジルの状...

read more

昔ながら: これらの 5 つの掃除のヒントは現在でも使用されています

私たちはルーチンを維持することが重要であることを知っています クリーニング 私たちの家庭にとって、それは重要なことですが、時にはそれが私たちを怠けてしまうことがあります。 一週間仕事をした疲れは...

read more

油汚れのついた食器を労働せずに洗うための 5 つの確実なヒントをご覧ください。

食器を洗うのは、特に油っこい食器の場合は難しい作業ですが、 製品 自家製クリーナーは非常に効果的で、 衛生 素早く便利に。 どれの? 油汚れがついた食器をきれいにする方法をいくつか紹介します。続...

read more