macOSにゼロデイ攻撃しかけるマルウェア見つかる
macOSにおいて未修正の脆弱性を悪用するマルウェア「Linker」が報告された。
「macOS」において、ユーザーの許可を経てソフトウェアの起動を許可する「Gatekeeper」がパイパスされる未修正の脆弱性が判明しており、同脆弱性を悪用するマルウェアが確認されたもの。
問題の脆弱性は、ネットワーク共有上のアプリケーションが「Gatekeeper」をバイパスできるもの。zipアーカイブにシンボリックリンクを使用してオートマウント機能によりネットワーク共有をマウントさせることで、攻撃者は外部ネットワーク上へ保存されたアプリケーションを警告なしに起動させることが可能になる。
セキュリティ研究者は、2月22日にAppleへ同脆弱性を報告したものの、修正は行われず、90日が経過したとして研究者が5月24日に公表。最新版である「macOS 10.14.5」も影響を受ける。
(Security NEXT - 2019/06/27 )
ツイート
関連リンク
PR
関連記事
米当局、AppleやOracleの脆弱性悪用に注意喚起
「Adobe InDesign」に定例外パッチ - ただし適用優先度は低
「Chrome」にアップデート - 3件のセキュリティ修正を実施
「iOS」「iPadOS」のアップデート公開 - ゼロデイ脆弱性を修正
Apple、「macOS」向けにゼロデイ脆弱性を解消するアップデート
「Chrome 131」をリリース - 12件のセキュリティ修正
頻繁に悪用された脆弱性トップ15 - 多くでゼロデイ攻撃も
ビデオ会議サービス「Zoom」アプリに6件の脆弱性 - 最新版へ更新を
「Chrome」にアップデート - 重要度「高」の脆弱性2件を修正
プラウザ「Safari 18.1」で脆弱性4件を修正 - Apple