Apple、悪意のあるアプリがセキュリティを回避できるバグを修正

Macbook または macOS を実行するデバイスをお持ちの場合、気づかないうちに危険にさらされていたことになります。 オペレーティング システムのセキュリティにバグが発見され、Apple によってすでに修正されました。

続きを読む: 2022 年の Apple のベストアプリは何だったのか知っていますか?

続きを見る

2023 年に CNH を無料で取得するにはどうすればよいですか?

ハッカー攻撃を受けて、マイクロソフトは無料ツールをリリース…

この欠陥は CVE-2022-42821 として追跡されており、悪意のあるアプリが macOS セキュリティをバイパスできるようになります。 この脆弱性は、オペレーティング システムのゲートキーパー保護をバイパスします。

ただし、Apple が自社のオペレーティング システムにセキュリティ上の欠陥を導入するのはこれが初めてではありません。 2021 年 4 月、Apple 社は Shlayer マルウェアが Gatekeeper をバイパスできるようにする欠陥も修正しました。

Gatekeeper とは何ですか? また、macOS をどのように保護しますか?

2012 年に初めてオペレーティング システムに導入された Gatekeeper は、 信頼できるソフトウェア、または少なくとも信頼できる開発者によるソフトウェアのみが、 マックOS。 この「犯罪歴調査」は、ダウンロードされたすべてのアプリに対して自動的に行われます。

発見された失敗

Apple のオペレーティング システムの欠陥に最初に気づいたのは、Apple の競合会社である Microsoft の主任セキュリティ研究者である Jonathan Bar Or 氏です。 同氏はWindows社のブログへの投稿で、macOSはブラウザからダウンロードしたアプリをチェックする前に一種の「隔離」を行っていると説明した。

悪意のあるアプリは、アクセス制御リストと呼ばれるファイル権限モデルを使用します。 したがって、ファイルに制限付きのアクセス許可が追加されます。 このようにして、ダウンロードされたコンテンツがゲートキーパーの「隔離」に入るのを防ぎます。

Microsoftは7月にセキュリティシステムの欠陥を報告したが、バグが修正されたのは12月初旬だった。

緩和的な解決策

ロックダウンモードの機能 りんご今年初めに実装され、ユーザーがサイバー攻撃をブロックするのに役立ちます。 ただし、新たに発見された欠陥からユーザーを保護することはできませんでした。

ソース: ヤフーニュース

ゴイアス連邦大学でソーシャルコミュニケーションを卒業。 デジタル メディア、ポップ カルチャー、テクノロジー、政治、精神分析に情熱を注いでいます。

赤ちゃんの性別を予測するのに役立つ女性の 8 つの経験

赤ちゃんの誕生は多くのカップルの願いです。 妊娠がわかった後、親が赤ちゃんの性別を知りたいとどれだけ心配しているか想像してみてください。 不安 買い物に行ったり、赤ちゃんの部屋を飾ったりするには...

read more

DOC または TED のサンタンデール番号を知っている

自分の銀行以外の銀行への送金を希望する国民は、その旨を行政機関に通知する必要があります。 銀行を示す TED または DOC 番号 送金金額を誰が受け取るのか。 DOC や TED が返されない...

read more
スパイダーマン:ネバー・ゴー・ホームのポスターには大きな秘密が隠されている

スパイダーマン:ネバー・ゴー・ホームのポスターには大きな秘密が隠されている

『スパイダーマン:ネバー・ゴー・ホーム』の新しいポスターが日曜日に公開された。 このプレーはファンに大きな驚きを残した。 それは、映画の悪役たちが伝説のシニスター・シックスとしてチームを組んでス...

read more