Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

macOSにゼロデイ攻撃しかけるマルウェア見つかる

macOSにおいて未修正の脆弱性を悪用するマルウェア「Linker」が報告された。

「macOS」において、ユーザーの許可を経てソフトウェアの起動を許可する「Gatekeeper」がパイパスされる未修正の脆弱性が判明しており、同脆弱性を悪用するマルウェアが確認されたもの。

問題の脆弱性は、ネットワーク共有上のアプリケーションが「Gatekeeper」をバイパスできるもの。zipアーカイブにシンボリックリンクを使用してオートマウント機能によりネットワーク共有をマウントさせることで、攻撃者は外部ネットワーク上へ保存されたアプリケーションを警告なしに起動させることが可能になる。

セキュリティ研究者は、2月22日にAppleへ同脆弱性を報告したものの、修正は行われず、90日が経過したとして研究者が5月24日に公表。最新版である「macOS 10.14.5」も影響を受ける。

(Security NEXT - 2019/06/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「Chrome 149」がリリース - セキュリティ情報は近日公開
「Chrome」に151件の脆弱性 - 22件が「クリティカル」
VPNクライアント「OpenVPN Connect」macOS版に脆弱性 - 修正版公開
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数