Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

macOSにゼロデイ攻撃しかけるマルウェア見つかる

macOSにおいて未修正の脆弱性を悪用するマルウェア「Linker」が報告された。

「macOS」において、ユーザーの許可を経てソフトウェアの起動を許可する「Gatekeeper」がパイパスされる未修正の脆弱性が判明しており、同脆弱性を悪用するマルウェアが確認されたもの。

問題の脆弱性は、ネットワーク共有上のアプリケーションが「Gatekeeper」をバイパスできるもの。zipアーカイブにシンボリックリンクを使用してオートマウント機能によりネットワーク共有をマウントさせることで、攻撃者は外部ネットワーク上へ保存されたアプリケーションを警告なしに起動させることが可能になる。

セキュリティ研究者は、2月22日にAppleへ同脆弱性を報告したものの、修正は行われず、90日が経過したとして研究者が5月24日に公表。最新版である「macOS 10.14.5」も影響を受ける。

(Security NEXT - 2019/06/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ブラウザ「Chrome」にアップデート - 4件の脆弱性を修正
「iOS」「iPadOS」にアップデート - ゼロデイ脆弱性を解消
米当局、1月は14件の脆弱性悪用について注意喚起
「Chrome 133」がリリース - 12件のセキュリティ修正を実施
先週注目された記事(2025年1月26日〜2025年2月1日)
米当局、Apple製品に見つかったゼロデイ脆弱性に注意喚起
「Chrome」にアップデート、「Use After Free」の脆弱性を修正
ゼロデイ脆弱性に対応した「macOS Sequoia 15.3」など公開 - Apple
4Qの「JVN iPedia」登録は6894件 - 「NVD」公開遅延で減少
Ciscoがアドバイザリ3件をリリース - 一部で悪用コードが利用可能