ΑρχικήSecurityΑνακαλύφθηκε ευπάθεια στο macOS WorkflowKit Race

Ανακαλύφθηκε ευπάθεια στο macOS WorkflowKit Race

Μια σημαντική ευπάθεια στο WorkflowKit του macOS, το θεμέλιο της εφαρμογής Shortcuts της Apple, ανακαλύφθηκε πρόσφατα.

macOS WorkflowKit Race

Αυτή η ευπάθεια επιτρέπει σε κακόβουλες εφαρμογές να υποκλέπτουν και να τροποποιούν shortcuts που εισάγονται από χρήστες. Καταχωρημένη ως CVE-2024-27821, η συνθήκη αγώνα στο WorkflowKit αποτελεί σοβαρή απειλή για την ασφάλεια, καθώς δίνει τη δυνατότητα στους hackers να αλλοιώνουν αρχεία shortcut χωρίς να γίνονται αντιληπτοί.

Δείτε περισσότερα: Ευπάθεια στο Kubernetes επιτρέπει την απομακρυσμένη εκτέλεση κώδικα σε Windows

Το πρόβλημα εντοπίζεται στη μέθοδο -[WFShortcutPackageFile preformShortcutDataExtractionWithCompletion:], η οποία είναι υπεύθυνη για την εξαγωγή υπογεγραμμένων αρχείων shortcut. Κατά τη διάρκεια αυτής της διαδικασίας, υπάρχει ένα κρίσιμο διάστημα όπου μια κακόβουλη εφαρμογή μπορεί να τροποποιήσει είτε τα εξαγόμενα αρχεία είτε τον προσωρινό κατάλογο που χρησιμοποιείται.

Τα Shortcuts επαληθεύουν την υπογραφή των εισαγόμενων shortcuts για να διασφαλίσουν την αυθεντικότητά τους. Ωστόσο, το CVE-2024-27821 παρακάμπτει αυτές τις προστασίες, επιτρέποντας την εισαγωγή μη υπογεγραμμένων shortcuts. Αυτό σημαίνει ότι οι hackers μπορούν να αντικαταστήσουν νόμιμα shortcuts με κακόβουλα, θέτοντας ενδεχομένως σε κίνδυνο τα δεδομένα χρηστών ή εκτελώντας μη εξουσιοδοτημένες ενέργειες.

Διαβάστε επίσης: Επιθέσεις Kubernetes cryptomining σε εφαρμογές OpenMetadata

Οι ερευνητές επισήμαναν ότι ο προσωρινός κατάλογος που χρησιμοποιεί το WorkflowKit δεν παρέχει επαρκή προστασία, επιτρέποντας σε μη περιορισμένες διεργασίες να επέμβουν στο περιεχόμενό του. Αυτό το κενό διευκολύνει τους hackers να τροποποιήσουν αρχεία κατά την εξαγωγή, ουσιαστικά καταλαμβάνοντας τη διαδικασία.

macOS WorkflowKit

Η εκμετάλλευση μπορεί να ενεργοποιηθεί με τροποποίηση συμβολικών συνδέσμων κατά τη διαδικασία εξαγωγής. Συγκεκριμένα, οι hackers μπορούν να ανακατευθύνουν το ρεύμα εξαγωγής σε έναν κατάλογο της επιλογής τους, τροποποιώντας τους συνδέσμους πριν και μετά την έναρξη της διαδικασίας.

Δείτε ακόμη: Η Apple διορθώνει zero-day ευπάθειες σε Mac συστήματα

Καθώς η Apple δεν έχει ακόμη εκδώσει διορθωτικό για την CVE-2024-27821, συνιστάται στους χρήστες να αποφεύγουν την εισαγωγή shortcuts από άγνωστες πηγές. Οι προγραμματιστές που ασχολούνται με τα Shortcuts πρέπει επίσης να είναι προσεκτικοί και να αναμένουν ενημερώσεις από την Apple σχετικά με αυτή την ευπάθεια.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS