macOSにゼロデイ攻撃しかけるマルウェア見つかる
macOSにおいて未修正の脆弱性を悪用するマルウェア「Linker」が報告された。
「macOS」において、ユーザーの許可を経てソフトウェアの起動を許可する「Gatekeeper」がパイパスされる未修正の脆弱性が判明しており、同脆弱性を悪用するマルウェアが確認されたもの。
問題の脆弱性は、ネットワーク共有上のアプリケーションが「Gatekeeper」をバイパスできるもの。zipアーカイブにシンボリックリンクを使用してオートマウント機能によりネットワーク共有をマウントさせることで、攻撃者は外部ネットワーク上へ保存されたアプリケーションを警告なしに起動させることが可能になる。
セキュリティ研究者は、2月22日にAppleへ同脆弱性を報告したものの、修正は行われず、90日が経過したとして研究者が5月24日に公表。最新版である「macOS 10.14.5」も影響を受ける。
(Security NEXT - 2019/06/27 )
ツイート
関連リンク
PR
関連記事
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性
「Chrome」にアップデート - 1件のセキュリティ修正を実施
監視ソフト「WhatsUp Gold」に脆弱性 - アップデートで修正
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
「Chrome」に2件の脆弱性 - 重要度「クリティカル」も
Apple、「macOS Sequoia 15.4.1」をリリース - 脆弱性2件へ対処
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
Windows向け「Horizon Client」に権限昇格の脆弱性 - パッチがリリース
Google、「Chrome」のアップデートを公開 - 2件の修正を実施
Apple、「macOS Sequoia 15.4」など公開 - 多数脆弱性を解消