CẬP NHẬT MAC NGAY ĐỂ SỬA LỖ HỎNG BẢO MẬT CẤP QUYỀN TRUY CẬP ĐẦY ĐỦ VÀO CÁC ỨNG DỤNG

Cập nhật Mac ngay để sửa lỗ hỎNG bảo mật cấp quyền truy cập đầy đủ vào các ứng dụng

 

- Microsoft đang cảnh báo người dùng Mac cập nhật lên phiên bản MacOS Monterey mới nhất sau khi phát hiện thấy lỗ hổng trong tính năng Minh bạch, Đồng ý và Kiểm soát (TCC) của Apple.

- Việc khai thác lỗ hổng này có thể cho phép các tác nhân độc hại giả mạo TCC và tạo phần mềm độc hại hoặc chiếm quyền điều khiển một ứng dụng khác trên máy tính.

 

Microsoft đang cảnh báo Mac cập nhật lên phiên bản MacOS Monterey mới nhất

- Được giới thiệu vào năm 2012 với MacOS Mountain Lion, TCC được thiết kế để giúp kiểm soát quyền truy cập của ứng dụng vào những thứ như máy ảnh, micrô và dữ liệu. Khi một ứng dụng yêu cầu quyền truy cập vào dữ liệu được bảo vệ, yêu cầu sẽ được so sánh với các bản ghi được lưu trữ hiện có trong cơ sở dữ liệu đặc biệt. Nếu các bản ghi tồn tại, thì ứng dụng bị từ chối hoặc phê duyệt quyền truy cập dựa trên một cờ biểu thị cấp độ truy cập.

- Nếu không, một lời nhắc sẽ hiển thị cho người dùng để cấp hoặc từ chối quyền truy cập một cách rõ ràng. Sau khi người dùng phản hồi, yêu cầu đó sẽ được lưu trữ trong cơ sở dữ liệu và các yêu cầu trong tương lai sẽ tuân theo thông tin đầu vào trước đó của người dùng.

- Theo Microsoft, lỗ hổng “powerdir”, còn được gọi là CVE-2021-30970, đã thực sự bị các nhà nghiên cứu bảo mật của họ khai thác hai lần. Khai thác “bằng chứng khái niệm” đầu tiên về cơ bản đã tạo ra một tệp cơ sở dữ liệu TCC giả mạo và thay đổi thư mục chính của người dùng.

- Bằng cách làm này, Microsoft đã có thể thay đổi cài đặt trên bất kỳ ứng dụng nào hoặc cho phép truy cập vào micrô hoặc máy ảnh. Microsoft thậm chí còn có thể cấp cho nhóm quyền truy cập vào micrô và camera của Teams. Microsoft đã báo cáo những phát hiện ban đầu này cho Apple vào tháng 7 năm 2021, mặc dù việc khai thác dường như vẫn hoạt động, mặc dù Apple đã sửa lỗi khai thác tương tự được trình diễn tại Black Hat 2021.

- Bằng chứng thứ hai về khai thác khái niệm ra đời do sự thay đổi trong công cụ dsimport của MacOS Monterey đã phá vỡ lần khai thác đầu tiên. Khai thác mới này cho phép kẻ tấn công sử dụng mã chèn để thay đổi tệp nhị phân được gọi là / usr / libexec / configd. Hệ nhị phân này chịu trách nhiệm thực hiện các thay đổi cấu hình mức hệ thống, bao gồm cả quyền truy cập vào cơ sở dữ liệu TCC. Điều này cho phép Microsoft âm thầm thay đổi thư mục chính và thực hiện kiểu tấn công giống như lần khai thác đầu tiên.

- May mắn thay, Microsoft lại thông báo cho Apple về lỗ hổng này và nó đã được vá vào tháng trước. Microsoft đang kêu gọi người dùng macOS đảm bảo rằng phiên bản MacOS Monterey của họ được cập nhật bản vá mới nhất. Công ty cũng đã dành thời gian để quảng bá giải pháp bảo mật doanh nghiệp Defender for Endpoint của riêng mình, giải pháp có thể ngăn chặn những hành vi khai thác đó ngay cả trước khi Apple vá chúng.

- Đã có những lần khai thác TCC trước đây, bao gồm cả một lần khai thác sử dụng tiện ích Cỗ máy thời gian được tích hợp sẵn của Apple, sau đó cũng đã được vá. Chúng tôi đặc biệt khuyên bạn nên cập nhật tất cả các thiết bị của mình với các bản vá mới nhất để ngăn chặn những hành vi lợi dụng có thể xảy ra như thế này. Vui lòng đọc chi tiết về các khai thác TCC của Microsoft trên bài đăng blog bảo mật của họ.

Bài viết liên quan:

Asus ra mắt ROG Matrix RTX 4090 – đắt nhất thế giới với giá hơn 100 triệu đồng

Asus ra mắt ROG Matrix RTX 4090 – Đắt nhất thế giới với giá hơn 100 triệu  ASUS ROG Matrix GeForce RTX 4090 được hãng trang bị GPU AD102 với xung nhịp cao nhất ngay từ lúc xuất xưởng, cùng với đó là khả năng tùy biến cực kỳ cao, dàn VRM (voltage regulating module) xịn sò, hệ thống tản nhiệt tiên tiến, và khả năng ép xung thì vô tư luôn nhé. Chiếc card màn hình này có giá là 3.199 USD (giá tham khảo ở Việt Nam là 107 triệu đồng), gấp đôi so với mức giá bán lẻ khuyến nghị của...

Thiết bị chơi Game cầm tay của Asus lộ cấu hình

Có rất nhiều thông tin về ASUS ROG Ally Pocket Console được rò rỉ trong thời gian gần đây, mới đây một vài slide về cấu hình của sản phẩm đã được tìm thấy với APU AMD Phoenix tùy chỉnh được gọi là Ryzen Z1. ASUS ROG Ally, đã được tìm thấy trên trang web của FCC, có APU Ryzen 7 7840U, có thể chỉ ra rằng Ryzen Z1 là một phiên bản tùy chỉnh. Các thông tin hình ảnh rò rỉ cũng đã được xóa sau đó, nhưng HXL đã chụp nó trên Twitter trước khi nó bị xóa. ROG...

Intel thông báo về việc dừng sản xuất máy đào ASIC

 Intel đã thông báo rằng họ sẽ ngừng sản xuất ASIC Blockscale 1000 Series được xây dựng để khai thác tiền điện tử. Blockscale được thiết kế bởi Custom Compute Group, bên cạnh đó là bộ phận AXG của Intel, ra mắt thị trường vào tháng 4 năm 2022 khi Bitcoin vẫn có giá trị trên 40.000 đô la. Blockscale ban đầu đã thành công với lợi thế về hiệu quả và nguồn cung so với đối thủ ASIC khi Intel sử dụng khả năng sản xuất của mình để sản xuất chip, nhưng giá trị của các đồng tiền điện...

NVIDIA CEO Jensen Huang xác nhận sẽ là người mở màn cho sự kiện Computex 2023

Hội đồng Phát triển Ngoại thương Đài Loan (TAITRA) đã công bố diễn giả chính của Computex 2023 - Đồng sáng lập NVIDIA kiêm Giám đốc điều hành hiện tại Jensen Huang được xác nhận là người dẫn chương trình chính của sự kiện lễ khai mạc. Triển lãm thương mại máy tính sắp tới sẽ khai mạc chung vào ngày 30 tháng 5, với bài phát biểu quan trọng của Huang. Computex 2023 dự kiến ​​sẽ được tổ chức tại Trung tâm Triển lãm Nam Cảng Đài Bắc (Hội trường 1 & Hội trường 2) từ 30-5 đến 2-6. Đồng tổ...

NVIDIA cập nhật phiên bản Driver mới nhằm tối ưu hóa hiệu suất

Trong bản cập nhật mới nhất này, GeForce 531.16 WHQL cải thiện một số vấn đề gặp phải khi chơi Game. Bản cập nhật mới này sẽ mang lại một hiệu suất ổn định dành cho cho Assasin's Creed Origins so với bản Driver cũ. Cũng như giải quyết một số lỗi phát sinh trong The Last Of Us I trên dòng  GeForce RTX 30 Series. Đặc biệt hơn, tình trạng màn hình đen và treo trong Hogwarts Legacy cũng đã được giải quyết một cách tuyệt vời. Bên cạnh đó, bản cập nhật mới này cũng sẽ mang đến một vài...

Youtube Premium chính thức có mặt tại Việt Nam, xem video không lo quảng cáo chỉ với 79000đ/tháng

Ngoài ưu điểm tận hưởng Video không lo quảng cáo, Google còn mang đến Việt Nam rất nhiều tiện ích khác từ gói YouTube Premium YouTube Premium là một dịch vụ trả phí của YouTube, vừa qua Google vừa ra thông báo chính thức về việc cho phép người dùng tại Việt Nam mua gói dịch vụ này, đặc biệt hơn là gói dịch vụ sẽ được đi kèm với YouTube Music Premium. Quay trở lại thời gian trước đây, để có thể sử dụng YouTube Premium thì chúng ta phải sử dụng nhiều  "thủ thuật" như chuyển VPN hoặc nhờ người mua hộ, và...

Dòng vi xử lý Intel Core thế hệ 13 chính thức chào sân tại thị trường Việt Nam

Dòng vi xử lý Intel Core thế hệ 13 chính thức chào sân tại thị trường Việt Nam Chiều tối ngày 18.11, tập đoàn hàng đầu về sản xuất chip điện tử - Intel chính thức chào sân dòng vi xử lý Intel Core thế hệ 13 mới, hỗ trợ tương thích ngược trên các mainboard chipset 600, phù hợp cho các game thủ, nhà sáng tạo nội dung…  Dòng vi xử lý Intel® Core™ i9-13900K với 24 nhân, 32 luồng, tốc độ xung nhịp lên đến 5.8 GHz.Có thể phát huy sức mạnh với bo mạch chủ Intel® 600 và cả...

Asus ra mắt Laptop Asus Vivobook 14X/15X tại Việt Nam

Asus ra mắt laptop Vivobook 14X/15X tại Việt Nam Hãng LAptop đình đám Asus vừa chính thức ra mắt thế hệ laptop Vivobook 14X và Vivobook 15X tại thị trường Việt Nam, nhắm vào phân khúc người dùng trẻ trung và hiện đại.   Chiếc Vivobook 14X/15X đều được trang bị màn hình OLED thế hệ mới. Cụ thể, màn hình trên Vivobook 14X có kích thước 14 inch với tỷ lệ 16:10 cùng độ phân giải lên đến 2.8K (2880*1800). Điểm nhấn ấn tượng của Vivobook 14X/15X là những nâng cấp mạnh mẽ về hiệu năng với việc sử dụng vi xử lý Core...

Viết bình luận

Bình luận

Hiện tại bài viết này chưa có bình luận.

Lên đầu trang
0
Danh mục So sánh 0 Liên hệ Cam kết Hệ thống Cửa hàng