Apple устранила опасную уязвимость в macOS |
15.06.2018 12:15
Apple устранила в своей компьютерной операционной системе уязвимость, через которую злоумышленники могли получить доступ к критически важным элементам. Речь идет о "дыре", которую обнаружили в российской компании Positive Technologies.
Как рассказал эксперт Positive Technologies Максим Горчий, уязвимость позволяет злоумышленнику с правами администратора получить несанкционированный доступ к критически важным частям прошивки, записать туда уязвимую версию подсистемы Intel Management Engine (ME) и через ее эксплуатацию тайно закрепиться на устройстве. В дальнейшем он сможет получить полный контроль над компьютером и осуществлять шпионскую деятельность и не быть обнаруженным.
Intel ME имеет специальный режим работы Manufacturing Mode, который предназначен для использования исключительно производителями материнских плат.
Оказалось, что в MacBook этот режим включен. Хотя в самой прошивке предусмотрена дополнительная защита от атаки на перезапись регионов SPI Flash, исследователи обнаружили недокументированную команду, которая перезагружает Intel ME без перезагрузки основной системы, что делало возможным обход данной защиты.
Apple выпустила обновление для macOS High Sierra 10.13.4, которое устраняет эту уязвимость в прошивке персональных компьютеров (CVE-2018-4251).
Источник: DailyComm
Как рассказал эксперт Positive Technologies Максим Горчий, уязвимость позволяет злоумышленнику с правами администратора получить несанкционированный доступ к критически важным частям прошивки, записать туда уязвимую версию подсистемы Intel Management Engine (ME) и через ее эксплуатацию тайно закрепиться на устройстве. В дальнейшем он сможет получить полный контроль над компьютером и осуществлять шпионскую деятельность и не быть обнаруженным.
Intel ME имеет специальный режим работы Manufacturing Mode, который предназначен для использования исключительно производителями материнских плат.
Оказалось, что в MacBook этот режим включен. Хотя в самой прошивке предусмотрена дополнительная защита от атаки на перезапись регионов SPI Flash, исследователи обнаружили недокументированную команду, которая перезагружает Intel ME без перезагрузки основной системы, что делало возможным обход данной защиты.
Apple выпустила обновление для macOS High Sierra 10.13.4, которое устраняет эту уязвимость в прошивке персональных компьютеров (CVE-2018-4251).
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022