macOSにゼロデイ攻撃しかけるマルウェア見つかる
macOSにおいて未修正の脆弱性を悪用するマルウェア「Linker」が報告された。
「macOS」において、ユーザーの許可を経てソフトウェアの起動を許可する「Gatekeeper」がパイパスされる未修正の脆弱性が判明しており、同脆弱性を悪用するマルウェアが確認されたもの。
問題の脆弱性は、ネットワーク共有上のアプリケーションが「Gatekeeper」をバイパスできるもの。zipアーカイブにシンボリックリンクを使用してオートマウント機能によりネットワーク共有をマウントさせることで、攻撃者は外部ネットワーク上へ保存されたアプリケーションを警告なしに起動させることが可能になる。
セキュリティ研究者は、2月22日にAppleへ同脆弱性を報告したものの、修正は行われず、90日が経過したとして研究者が5月24日に公表。最新版である「macOS 10.14.5」も影響を受ける。
(Security NEXT - 2019/06/27 )
ツイート
関連リンク
PR
関連記事
「Chrome」にアップデート - 「V8」に関する脆弱性3件を修正
Blackmagicの配信機器に脆弱性 - キー流出や乗っ取り懸念も
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
先週注目された記事(2025年9月14日〜2025年9月20日)
「Chrome」にアップデート - ゼロデイ脆弱性などに対応
「Chrome」にアップデート - 5件のセキュリティ修正
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性2件を修正