精选国产在线观看一区二区三区_日韩av大片在线一区二区_欧美日韩v在线观看不卡_日本无遮挡色又黄的视频在线_黄片免费在线AAA_午夜视频欧美亚洲污污污_国产精品自拍第一区_无码免费三级少妇_人妻系列影片无码专区50_蘑菇成年人午夜福利

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

Gatekeeper漏洞可被Mac惡意程序OSX/Linker利用

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-24 瀏覽次數(shù):

網(wǎng)絡(luò)安全人士本周指出,蘋果尚未修補(bǔ)的Gatekeeper漏洞可被一款新的Mac惡意程序OSX/Linker利用。

盡管OSX/Linker目前只是在偵測(cè)能否攻陷該漏洞,但駭客隨時(shí)可從遠(yuǎn)程將它變成真正的惡意程序。

  此一漏洞是在今年5月由義大利的安全研究人員Fipppo Cavallarin所揭露,他宣稱蘋果在macOS中用來偵測(cè)及封鎖惡意程序的安全機(jī)制Gatekeeper,含有可被繞過的漏洞。

  這是因?yàn)镚atekeeper把外置硬盤及網(wǎng)絡(luò)分享視為安全區(qū)域,允許執(zhí)行任何來自這兩個(gè)安全區(qū)域的程序,只要利用macOS中的兩個(gè)合法功能,就能成功繞過Gatekeeper的保護(hù)。

  雖然Cavallarin在研究中是以zip文件為例展開攻擊的,但OSX/Linker則試圖以偽裝成Adobe Flash Player安裝程序的DMG文件蒙混過關(guān)。

  盡管OSX/Linker目前看來除了企圖利用Gatekeeper之外,并未含有惡意程序,但存在于DMG文件中的.app程序采用的是動(dòng)態(tài)鏈接,意謂著它能從遠(yuǎn)端被改變,或者是有其它的OSX/Linker樣本已被用來散布惡意程序。

  安全專家強(qiáng)調(diào),不要以為Mac比Windows電腦安全,在過去一個(gè)月他們已發(fā)現(xiàn)好幾種新式Mac惡意程序活動(dòng)。

因此建議Mac用戶應(yīng)該提高警惕,避免受到惡意程序的侵害。


  • 上一篇:防范重要數(shù)據(jù)和公民信息泄露——數(shù)據(jù)庫加固方案
  • 下一篇:解密“高科技”勒索軟件產(chǎn)業(yè)-你以為你支付的就是你支付的?
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號(hào)