Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

macOSにゼロデイ攻撃しかけるマルウェア見つかる

macOSにおいて未修正の脆弱性を悪用するマルウェア「Linker」が報告された。

「macOS」において、ユーザーの許可を経てソフトウェアの起動を許可する「Gatekeeper」がパイパスされる未修正の脆弱性が判明しており、同脆弱性を悪用するマルウェアが確認されたもの。

問題の脆弱性は、ネットワーク共有上のアプリケーションが「Gatekeeper」をバイパスできるもの。zipアーカイブにシンボリックリンクを使用してオートマウント機能によりネットワーク共有をマウントさせることで、攻撃者は外部ネットワーク上へ保存されたアプリケーションを警告なしに起動させることが可能になる。

セキュリティ研究者は、2月22日にAppleへ同脆弱性を報告したものの、修正は行われず、90日が経過したとして研究者が5月24日に公表。最新版である「macOS 10.14.5」も影響を受ける。

(Security NEXT - 2019/06/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Office for Mac」の「マクロ無効設定」が回避されるおそれ
「Chrome」に2件の脆弱性、アップデート公開 - ゼロデイ攻撃も確認
「iOS 13.2」「同12.4.3」など最新OS公開 - 修正内容は今後公開予定
「Chrome 78」がリリース、セキュリティ修正は37件 - 「XSS Auditor」を削除
「Adobe Acrobat/Reader」にアップデート - 脆弱性68件を修正
「Adobe Acrobat」「Adobe Reader」の定例外更新 - まもなく公開予定
「Chrome 77.0.3865.120」がリリース - 重要度「高」の脆弱性5件を修正
macOS向け端末エミュレータ「iTerm2」に深刻な脆弱性
詐欺サイト対策ソフトが「Edge」や「Safari」に対応 - BBSS
脆弱性16件の修正含む「macOS Catalina 10.15」をリリース - Apple