macOS Sequoia 15.2 включает исправление уязвимости защиты целостности системы

ТопМоб

Проще говоря, Apple недавно исправила проблему безопасности, обнаруженную в macOS Sierra 15.2, версия, выпущенная в декабре. Если бы эту слабость не остановить, хакеры могли бы обойти меру безопасности системы, известную как защита целостности системы (SIP), которая предотвращает несанкционированное выполнение кода.

Эта уязвимость, обозначенная как CVE-2024-44243, относится к демону Storage Kit и его привилегиям в macOS. Как указывает Microsoft, она обладает несколькими методами обхода защиты целостности системы (SIP), которые потенциально могут быть использованы хакерами. В документации по безопасности обновления Sequoia 15.2 указано, что основной причиной этого недостатка была ошибка конфигурации.

Комплект хранения

  • Доступно для: macOS Sequoia
  • Воздействие. Приложение может иметь возможность изменять защищенные части файловой системы.
  • Описание. Проблема конфигурации решена с помощью дополнительных ограничений.
  • CVE-2024-44243: Микки Джин (@patch1t), Джонатан Бар Или (@yo_yo_yo_jbo) из Microsoft

Примерно девять лет с момента запуска OS X El Capitan защита целостности системы (SIP) была интегрирована в macOS. При активации SIP обычно называют режимом «без root», подразумевая, что большинство пользователей могут бесперебойно работать, даже не осознавая, что они его используют. Однако есть несколько исключений, когда пользователям может потребоваться root-доступ к своим компьютерам Mac, и в таких случаях SIP можно отключить.

Как защитить себя от вредоносного ПО

Крайне важно своевременно устанавливать обновления безопасности, которые Apple предоставляет в рамках обновлений своей ОС. Эти обновления помогают защитить ваше устройство от потенциальных угроз. При загрузке программного обеспечения рекомендуется получать его из надежных источников, таких как App Store (который выполняет проверку безопасности своего программного обеспечения) или непосредственно от самого разработчика. TopMob предлагает несколько руководств, которые помогут вам, например, руководство, которое помогает решить, необходимо ли антивирусное программное обеспечение, список вирусов, вредоносных программ и троянов, которые могут повлиять на компьютеры Mac, а также сравнение различных вариантов программного обеспечения безопасности Mac.

Смотрите также

2025-01-16 22:31