Firma de segurança Calif desenvolve exploit para kernel do macOS
Pesquisadores utilizaram a ferramenta Mythos para contornar proteções de integridade de memória do sistema operacional da Apple.
Pontos principais
- A empresa de segurança Calif criou um exploit capaz de corromper a memória do kernel do macOS.
- A técnica desenvolvida consegue burlar o recurso Memory Integrity Enforcement, tecnologia de proteção da Apple.
- Os testes foram realizados em abril e expuseram vulnerabilidades críticas no sistema.
- A descoberta foi reportada pelo Wall Street Journal, destacando riscos em um dos sistemas mais protegidos do mercado.
A empresa de pesquisa em segurança Calif revelou o desenvolvimento de um exploit voltado ao kernel do macOS, utilizando a ferramenta Mythos para demonstrar falhas de software. A técnica permite a corrupção de memória no núcleo do sistema operacional, conseguindo contornar com sucesso o Memory Integrity Enforcement, um recurso fundamental de proteção da Apple. A descoberta, realizada durante testes em abril, ressalta vulnerabilidades significativas em um ambiente frequentemente considerado um dos mais seguros do mercado de tecnologia. A capacidade de superar camadas de segurança nativas do sistema operacional da Apple levanta preocupações sobre a eficácia das defesas atuais contra explorações avançadas. Até o momento, a empresa não detalhou se as falhas foram corrigidas, mas o caso reforça a importância contínua de atualizações de segurança para mitigar riscos de exploração de memória.
Comentários
Carregando comentários...
