Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

macOSにゼロデイ攻撃しかけるマルウェア見つかる

macOSにおいて未修正の脆弱性を悪用するマルウェア「Linker」が報告された。

「macOS」において、ユーザーの許可を経てソフトウェアの起動を許可する「Gatekeeper」がパイパスされる未修正の脆弱性が判明しており、同脆弱性を悪用するマルウェアが確認されたもの。

問題の脆弱性は、ネットワーク共有上のアプリケーションが「Gatekeeper」をバイパスできるもの。zipアーカイブにシンボリックリンクを使用してオートマウント機能によりネットワーク共有をマウントさせることで、攻撃者は外部ネットワーク上へ保存されたアプリケーションを警告なしに起動させることが可能になる。

セキュリティ研究者は、2月22日にAppleへ同脆弱性を報告したものの、修正は行われず、90日が経過したとして研究者が5月24日に公表。最新版である「macOS 10.14.5」も影響を受ける。

(Security NEXT - 2019/06/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Google、「Chrome 80.0.3987」で複数脆弱性に対処
マルウェア「LODEINFO」を検知 - JPCERT/CCが解析情報を公開
MS、EDRやSIEMを機能強化 - 「MS 365」には内部脅威の対策機能も
「Adobe Media Encoder」などに深刻な脆弱性 - 定例外で更新
「Firefox 73」が登場 - 脆弱性6件を修正
「Adobe Acrobat/Reader」にアップデート - 脆弱性17件を解消
「Adobe Flash Player」に深刻な脆弱性 - アップデートが公開
「Adobe Acrobat/Reader」に脆弱性 - 更新は11日に公開予定
富士ゼロックスのプリンタ管理ツール関連で2件の脆弱性
「Chrome 80」がリリース - セキュリティ関連で56件の修正