Lỗ hổng xảy ra trên macOS mà Apple vẫn chưa khắc phục

Theo Engadget, vì Gatekeeper coi các chia sẻ mạng là vị trí “an toàn” không yêu cầu kiểm tra quyền, kẻ xâm nhập chỉ cần lừa người dùng gắn một trong những chia sẻ đó để chạy các ứng dụng mà họ thích.

Ví dụ, một tập tin ZIP độc hại được tạo với liên kết tượng trưng phù hợp có thể tự động đưa người dùng đến một trang web thuộc sở hữu của kẻ tấn công, và thật dễ dàng để lừa ai đó khởi chạy một ứng dụng xấu, chẳng hạn virus giả mạo như một thư mục tài liệu.

Cavallarin cho biết ông đã thông báo cho Apple về lỗ hổng này vào ngày 22/2, và vấn đề được cho là đã giải quyết kể từ macOS 10.14.5. Tuy nhiên, ông nói rằng điều đó đã không xảy ra và Apple đã ngừng trả lời email của ông. Ông đã xuất bản lỗ hổng sau khi cho Apple 90 ngày để giải quyết vấn đề.

Hiện tại Apple vẫn chưa đưa ra nhận xét về vấn đề. Khả năng tiếp xúc vô tình sẽ không cao khi người dùng phải mở tập tin ZIP cũng như bất cứ thứ gì trong mạng chia sẻ, nhưng điều này có thể khiến những người không quen với chia sẻ từ xa hoặc rủi ro các tập tin không được yêu cầu. Nó cũng nhấn mạnh những rủi ro của việc tin tưởng vào một số môi trường mạng nhất định, ngay cả khi thường có một lí do chính đáng cho nó.

Theo Thanh Niên.




Bình luận

  • TTCN (0)