Seguridad

Vulnerabilidad clasificada como alta afecta a dispositivos MacOS

Investigadores de ciberseguridad revelaron el martes 14 de septiembre una vulnerabilidad de MacOS aún sin corregir.

Esta podría ser utilizada por ciberdelincuentes para engañar a los usuarios con el fin de ejecutar comandos arbitrarios en las máquinas.

La vulnerabilidad ha sido reportada por el investigador de ciberseguridad Park Minchan

Esta vulnerabilidad se produce debido a la forma en la que macOS procesa los archivos INETLOC (accesos directos a ubicaciones de internet que contienen nombre de usuario y contraseña para SSH), lo que da como resultado un escenario que permite que los comandos adjuntos a esos archivos se ejecuten sin advertencia alguna.

Las versiones más recientes de macOS (de Big Sur) bloquearon el prefijo file: // (en com.apple.generic-internet-location), sin embargo, hubo una serie de casos que causó que File: // o fIle: // pasaran por alto la verificación.

Ejemplo del exploit a continuación:

https://thehackernews.com/images/-auhWfIAw6nY/YUoI8XmIhWI/AAAAAAAAD2A/er6mdHhSVNIkVShqtnwmi23DDOA2lpkVwCLcBGAsYHQ/s0/hack.jpg

La entrada Vulnerabilidad clasificada como alta afecta a dispositivos MacOS se publicó primero en Una al Día.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.