Computer Security Apple korrigerar skadlig MacOS-sårbarhet upptäckt av...

Apple korrigerar skadlig MacOS-sårbarhet upptäckt av Microsoft

I ett lite märkligt utbyte mellan två mjukvarujättar korrigerade Apple en allvarlig sårbarhet i macOS. Problemet upptäcktes ursprungligen av ett säkerhetsforskningsteam från Microsoft och kunde missbrukas av hotaktörer för att installera ett skadligt rootkit på mål-Mac.

Den goda nyheten är att om du kör den senaste versionen av macOS är du redan skyddad från attacker med denna vektor. Sårbarheten var relaterad till systemintegritetsskyddet eller SIP. Felet tillät dåliga aktörer att skriva över systemfiler samt installera vad forskare kallar "beständig, oupptäckbar skadlig programvara".

Anledningen till att ett problem med ett annat, utan tvekan konkurrerande operativsystem, upptäcktes av Microsofts egna forskare är att Microsoft verkar fokusera mer och mer på stora företagskunder som driver nätverk som använder både Windows och macOS.

Som ZDNet rapporterade verkar Microsoft arbeta mycket i den här riktningen, med den fullständiga lanseringen av företagets Defender for Endpoint-produkt 2021. Defender for Endpoint är en lösning som inte bara fungerar på MS Windows-system utan praktiskt taget alla operativsystem, inklusive Apple och Android, och kan vara ett bra verktyg i en "ta med din egen enhet"-miljö.

Microsofts forskare noterade att dagens nätverk blir allt mer varierande och går bort från homogenitet och mot en blandning av operativsystem och infrastruktur. Parallellt med detta arbetar dåliga aktörer på fler och fler verktyg och innovativa attackvektorer som kan rikta sig mot icke-Windows-system.

Problemet med macOS:s systemintegritetsskydd har katalogiserats under handtaget CVE-2021-30892 och har redan korrigerats av Apple.

Naturligtvis leder detta återigen till den långvariga debatten om huruvida Mac-datorer behöver anti-malware-program eller inte. Det finns fortfarande människor som tror att Mac-datorer är skottsäkra och inte kan bli föremål för något virus eller annan form av skadlig programvara. De senaste åren har otvetydigt visat att Mac-datorer kan vara måltavlor och hotaktörer har gjort åtgärder och framsteg för att rikta in sig på dem.

Läser in...