Daily Journal
Daily Journal

Falha no macOS permite desativar softwares de segurança sem senha

Vulnerabilidade no sistema de comunicação XPC do macOS possibilita que usuários comuns desativem ferramentas de proteção sem privilégios de admin.

Daily Journal
Foto: TecMundo
||
25/06 às 21:03

Pontos principais

  • A falha explora o cache de assinaturas digitais do macOS para contornar processos privilegiados.
  • Softwares como CrowdStrike Falcon e a plataforma Kandji foram identificados como vulneráveis.
  • O ataque não deixa registros de eventos, o que dificulta a detecção por equipes de TI.
  • Fabricantes já disponibilizaram atualizações de segurança para corrigir o problema.
  • O pesquisador Hillel Pinto desenvolveu a ferramenta XPC Hunter para auditar outros aplicativos.

Uma vulnerabilidade crítica no mecanismo de comunicação XPC do macOS foi descoberta, permitindo que usuários sem privilégios de administrador desativem softwares de segurança e antivírus corporativos. O ataque utiliza o cache de assinaturas digitais do sistema para enganar processos privilegiados, contornando as proteções padrão do sistema operacional. A gravidade da falha é amplificada pela ausência de rastros nos logs de eventos, o que torna a detecção de invasões extremamente difícil para administradores de sistemas. Ferramentas amplamente utilizadas, como o CrowdStrike Falcon e o gerenciador Kandji, foram afetadas, mas os fabricantes já liberaram correções para mitigar o risco. O pesquisador Hillel Pinto, responsável pela descoberta, também lançou a ferramenta XPC Hunter para auxiliar empresas a identificarem outros aplicativos vulneráveis em seus ambientes, reforçando a necessidade de manter sistemas atualizados contra explorações de escalonamento de privilégios.

Comentários

Carregando comentários...