Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиmacOS
31 мая 2023

Microsoft обнаружила уязвимость macOS, которая даёт полный доступ к системе

Apple уже отреагировала и всё исправила: обновите Mac и будете в безопасности.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

macos уязвимость

Microsoft идентифицировала новую уязвимость macOS. Её назвали Migraine, и она действительно может добавить головной боли пользователям — но только тем, которые избегают обновлений системы.

Согласно опубликованному 30 мая отчёту, Migraine позволяет злоумышленникам с root-правами возможность обходить защиту System Integrity Protection (SIP) и выполнять произвольные действия на устройстве — в том числе устанавливать вредоносное ПО и получать личные данные с компьютера.

SIP — это технология защиты, ограничивающая действия пользователей с root-привилегиями. Она запрещает действия, способные привести к нарушению целостности системы. Для этого подозрительный процесс переводят в песочницу, которая закрывает возможность перезапись файлов и директорий.

На работающей системе обход SIP обычно невозможен: для него требуется перезапуск компьютера с переходом в режим восстановления системы. Однако эксперты из Microsoft обнаружили уязвимость во встроенной утилите “Ассистент миграции”, от которой и пошло название Migraine.

Взаимодействие с “Ассистентом миграции” требует прямого доступа к компьютеру, но исследователям удалось вмешаться в работу функции и удалённо запустить миграцию без выхода из аккаунта (без чего утилита обычно не работает). Далее настроили восстановление резервной копии из Time Machine — в которой подготовлена вредоносная полезная нагрузка с возможностью обхода SIP. Так вирус попадает на компьютер без возможности удаления или обнаружения, причём процесс доставки удалось автоматизировать через AppleScript.

Microsoft сообщила Apple о находке заранее, и в обновлениях от 18 мая macOS Ventura 13.4, macOS Monterey 12.6.6,и macOS Big Sur 11.7.7 эту уязвимость уже закрыли. Чтобы защитить себя, достаточно убедиться, что используете актуальную версию системы.

Читайте также
🧐
Switcher для Mac защитит от потери данных при случайном завершении программ
10 функций, которые замедляют Mac
12 вещей, которые стоит сделать после покупки нового Mac
Обложка: Ales Nesetril / Unsplash
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Эта куртка от российского производителя — самое то для нашей зимы

Эта куртка от российского производителя — самое то для нашей зимы

Машинка для удаления катышков

Спасаем вещи машинкой для удаления катышков с восторженными отзывами

Nahodki AliExpress: samye interesnye i poleznye tovary nedeli

Находки AliExpress: самые интересные и полезные товары недели

10 инструментов, которые значительно подешевели на AliExpress в январе

10 инструментов, которые значительно подешевели на AliExpress в январе

11 уютных платьев для суровой зимы

11 уютных платьев для суровой зимы

15 товаров дешевле 1 000 рублей, которые нравятся покупателям на AliExpress

15 товаров дешевле 1 000 рублей, которые нравятся покупателям на AliExpress

Самый популярный мультитул на AliExpress отдают со скидкой 50%

Самый популярный мультитул на AliExpress отдают со скидкой 50%

Недорогой трёхканальный видеорегистратор стал ещё дешевле на AliExpress

Недорогой трёхканальный видеорегистратор с AliExpress стал ещё дешевле

Это интересно
Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Что такое «Редуксин Форте» и как он работает

Что такое «Редуксин Форте» и как он работает

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Вместо Chrome: 6 браузеров с ИИ, которые перестраивают работу в Сети
Вместо Chrome: 6 браузеров с ИИ, которые перестраивают работу в Сети
0
Вчера
Технологии
Технологии
Создатель криптовалюты Ethereum Виталик Бутерин назвал приложения, которыми заменил сервисы Google
Создатель криптовалюты Ethereum Виталик Бутерин назвал приложения, которыми заменил сервисы Google
0
Вчера
Новости
Технологии
Как отправить исчезающее фото, видео или сообщение в Telegram
Как отправить исчезающее фото, видео или сообщение в Telegram
0
25 января
Ликбез
Технологии
Журналистка The Guardian отказалась от смартфона на месяц и поделилась своим опытом
Журналистка The Guardian отказалась от смартфона на месяц и поделилась своим опытом
0
24 января
Новости
Технологии
В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе
В популярных играх и приложениях на Android нашли ИИ-вирус для скрытых кликов по рекламе
0
24 января
Android
Новости
Microsoft призвала пользователей удалить январское обновление Windows 11
Microsoft призвала пользователей удалить январское обновление Windows 11
0
24 января
Windows
Новости
Blip: как мгновенно обмениваться файлами между любыми устройствами
Blip: как мгновенно обмениваться файлами между любыми устройствами
0
24 января
Технологии
Технологии
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
Какие беспроводные наушники выбрать, чтобы не пожалеть о покупке
0
23 января
Как выбрать
Ликбез
Xiaomi выпустила «двухэтажный» аэрогриль на 12 литров с режимом сушки
Xiaomi выпустила «двухэтажный» аэрогриль на 12 литров с режимом сушки
0
23 января
Новости
Устройства
ИИ-генератор раскрасок и улучшенный Markdown: в «Блокноте» и Paint на Windows 11 появились новые функции
ИИ-генератор раскрасок и улучшенный Markdown: в «Блокноте» и Paint на Windows 11 появились новые функции
0
23 января
Windows
Новости
В «Google Фото» появился ИИ-генератор мемов с самим собой
В «Google Фото» появился ИИ-генератор мемов с самим собой
0
23 января
Новости
Технологии
Инсайдер показал макет складного iPhone с причудливыми пропорциями
Инсайдер показал макет складного iPhone с причудливыми пропорциями
0
22 января
Новости
Устройства
Обзор планшета HUAWEI MatePad 11,5 S PaperMatte Edition 2026 — апгрейда удачной модели 2024-го
Обзор планшета HUAWEI MatePad 11,5 S PaperMatte Edition 2026 — апгрейда удачной модели 2024-го
0
22 января
Устройства
Устройства
Представлен NexPhone — смартфон с Android, Windows и Linux, который может заменить ноутбук
Представлен NexPhone — смартфон с Android, Windows и Linux, который может заменить ноутбук
0
22 января
Новости
Устройства
В Китае испытали «инопланетный» дирижабль, который превращает воздух в электричество
В Китае испытали «инопланетный» дирижабль, который превращает воздух в электричество
0
21 января
Новости
Технологии

Новые комментарии

Аватар автора комментария
Алексей Михайлов1 час назад

0 / 0

Правильно. Отеческая забота - она такая... Лучше уж вообще без нее. Спокойнее.
Большинство россиян удовлетворены мерами поддержки семей с детьми
Аватар автора комментария
Я не ОЛЕГ3 часа назад

0 / 0

Проверьте тогда питание. Мой опыт колоссальный в продажах тв. Безусловно качество не на 100%. Но пару случаев у одного пользователя это уже сверхмного.
10 удачных 55-дюймовых телевизоров, которые порадуют своими возможностями
Аватар автора комментария
Nikita7 часов назад

0 / 0

Заменить можно эти сервисы, но зачем? Они хуже, менее интегрированы, как по мне данных сливают не меньше, протон мне кажется даже больше. Так зачем? Что бы что?
Создатель криптовалюты Ethereum Виталик Бутерин назвал приложения, которыми заменил сервисы Google
Аватар автора комментария
Сергей Вязёнкин7 часов назад

0 / 0

Спасибо бро все получилось !
Восстановление загружаемости Windows после установки OS X Yosemite
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях