View Single Post
  #1  
Old  Default Cập nhật Macbook ngay bây giờ để tránh lỗi bảo mật lớn này
Mới đây có một lỗ hổng đă cho phép hacker vượt qua nhiều giao thức bảo mật của Apple. Chúng tiển khai phần mềm độc hại trên một lượng máy tính chưa được xác định.



Chuyên gia bảo mật Cedric Owens đă phát hiện ra lỗi bảo mật này vào tháng 3. Nó cho phép người dùng tải xuống một tập lệnh độc hại trên tất cả các phiên bản macOS gần đây, bao gồm cả bản macOS 10.15 đến 11.2. Tuy nhiên, may mắn là bản macOS 11.3 mới có thể vá lỗ hổng bảo mật đó.

Các nhà nghiên cứu đă đưa ra các tính năng bảo mật quan trọng của macOS Gatekeeper, File Quarantine và kiểm tra bảo mật Notarization của công ty để phát hiện và ngăn chặn các chương tŕnh độc hại được tải từ Internet về máy.

Theo chuyên gia Owens, hacker có thể giả định sử dụng lỗ hổng bảo mật để lén đưa chương tŕnh độc hại vào máy tính. Ông đă tạo ra một chương tŕnh thử nghiệm có thể giấu tài liệu dường như vô hại và lén vượt qua các chương tŕnh bảo mật nhằm xác minh rằng chương tŕnh đó là của một nhà phát triển đă biết.

Một nhà nghiên cứu bảo mật khác, Patrick Wardle, chia sẻ trong một blog công nghệ rằng “lỗi này đă vượt qua nhiều cơ chế bảo mật cốt lơi của Apple, khiến người dùng Mac gặp rủi ro nghiêm trọng”.

“Đây có thể là lỗi tồi tệ nhất hoặc có khả năng ảnh hưởng lớn nhất đến người dùng macOS hàng ngày”, Vice News dẫn lời chuyên gia Wardle.

Nhiều hacker cũng tích cực khai thác lỗ hổng mặc dù chiến lược xâm nhập có vẻ khá lắt léo - yêu cầu người dùng tải xuống và chạy một chương tŕnh Internet không xác định. Jamf Protect báo cáo rằng, vào đầu năm nay, lỗ hổng bảo mật đă bị hacker khai thác mạnh bằng việc sử dụng phần mềm độc hại Shlayer – phần mềm quảng cáo độc hại là một trong những dạng phần mềm độc hại phổ biến để tấn công vào hệ thống macOS.

“Việc khai thác cho phép các phần mềm chưa được phê duyệt chạy trên máy Mac và được phân phối qua các trang web bị xâm nhập hoặc kết quả công cụ t́m kiếm bị nhiễm độc” – các chuyên gia bảo mật của Jamf thông tin.

Trong hầu hết các trường hợp, các trang web xấu sẽ nhắc người dùng tải xuống một tệp phần mềm không được yêu cầu và nếu người dùng cài nó th́ sẽ bị nhận một loạt phần mềm độc hại cho máy tính.

Người phát ngôn của Apple chia sẻ rằng, công ty đă lập tức ngăn chặn phầm mềm độc hại bằng XProtect.

“Phần mềm độc hại không vượt qua được XProtect và khả năng phát hiện phần mềm độc hại của Gatekeeper nhưng lại vượt qua Notarization và hiển thị hộp thoại Gatekeeper. Sau khi phát hiện ra vấn đề này, chúng tôi đă nhanh chóng triển khai các quy tắc XProtect để chặn phần mềm độc hại. Các quy tắc này được tự động cài đặt trong nền và áp dụng cho các phiên bản macOS cũ hơn” – phát ngôn viên của Apple thông tin.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

10.000 Tin mới nhất

Tin nóng nhất 24h qua

Super News

Tin tức Hoa Kỳ


nguoiduatinabc
R10 Vô Địch Thiên Hạ
Release: 04-27-2021
Reputation: 22098


Profile:
Join Date: Apr 2016
Posts: 80,021
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	tan-cong-macbook-700.jpg
Views:	0
Size:	49.3 KB
ID:	1781127  
nguoiduatinabc_is_offline
Thanks: 168
Thanked 5,384 Times in 4,360 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 29 Post(s)
Rep Power: 91
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.06113 seconds with 10 queries