Eine schwerwiegende Mac-Gatekeeper-Umgehungsschwachstelle wurde von Apple behoben, nachdem sie früher von Sicherheitsforschern bei Microsoft entdeckt und gemeldet worden war.
Der Fehler ermöglichte Malware, Gatekeeper-Bewertungen zu umgehen. Schwerwiegend, die Schwachstelle betraf sogar Macs, die im extrem schweren Lockdown-Modus arbeiteten …
Gatekeeper
Gatekeeper ist eine in macOS integrierte Sicherheitsfunktion. Wenn Sie zum ersten Mal versuchen, einer brandneuen Mac-App zu entkommen, untersucht Gatekeeper, ob sie von Apple als von einem anerkannten Entwickler stammend beglaubigt wurde oder nicht.
Es gibt drei Vom Benutzer wählbare Gatekeeper-Einstellungen:
- Vollständige Aktivierung der vom Mac App Retailer heruntergeladenen Apps
- Alle Apps aktivieren
- Auch von lizenzierten Apple-Entwicklern signierte zulassen
(Neuere und neueste Versionen von macOS verbergen die dritte Option, wodurch sichergestellt wird, dass sie nicht versehentlich ausgewählt wird.)
Wenn eine Marke Wenn eine neue App vom Procure heruntergeladen wird, wird der Datei ein Attribut namens com.apple.quarantine zugewiesen, das Gatekeeper signalisiert, sie beim Öffnen zu studieren.
Mac Gatekeeper Bypass-Schwachstelle
Bleeping Laptop erfährt, dass ein macOS Fehler erlaubte es einem Angreifer, die Datei com.apple.quarantin zu verschwenden Das der Datei zugewiesene Attribut, das ankommt, dass es die
nicht auslösen würde
Hier weiter zum Artikel
Gatekeeper,Bypass-Schwachstelle