ทีมนักวิจัยด้านความปลอดภัยของ Microsoft ได้พบช่องโหว่บน macOS ที่เกี่ยวข้องกับฟีเจอร์ Gatekeeper ซึ่งใช้คัดกรองความปลอดภัยของไฟล์ และ แอปพลิเคชันที่ดาวน์โหลดจากอินเทอร์เน็ตบนเครื่อง macOS
โดยช่องโหว่ดังกล่าวเป็นบัคในกระบวนการ Access Control Lists (ACL) ที่แฮกเกอร์อาศัยใช้หลอก Gatekeeper และกำหนดสิทธิ์การตรวจสอบไฟล์ใหม่ เพื่อยัดเพย์โหลดที่แฝงแอปอันตรายเข้าไป ทำให้แทนที่ Gatekeeper จะบล็อกก็กลายเป็นการรันไฟล์มัลแวร์ที่ดาวน์โหลดจากอินเทอร์เน็ตมาติดบนเครื่องแทน
ช่องโหว่ตัวนี้ได้รับการขนานนามว่า "Achilles" ตั้งโดย Jonathan Bar Or เจ้าหน้าที่ของ Microsoft ภายหลังมีการแจ้งไปยัง Apple แล้ว และทาง Apple ก็ได้ออกแพทซ์เพื่ออัปเดตแก้ไข รหัส CVE-2022-42821 ทั้งบน macOS 13 (Ventura), macOS 12.6.2 (Monterey) และ macOS 1.7.2 (Big Sur) เมื่อสัปดาห์ที่แล้วในวันที่ 13 ธันวาคม
|
งานเขียนคืออาหาร ปลายปากกา ก็คือปลายตะหลิว |