Stor utnyttelse funnet i makoskjernen

Innholdsfortegnelse:
En sikkerhetsforsker i New York har vært ansvarlig for å få fram et sikkerhetsproblem, som er til stede i kjernen til macOS- operativsystemet, og som gjør det mulig å ta full kontroll over systemet.
macOS har en sårbarhet som er 15 år gammel
Denne opptrappingsfeilen med lokal privilegium er lokalisert i IOHIDFamily, en macOS-kjerneutvidelse som er designet for Human Interface Devices (HIDs), for eksempel en berøringsskjerm eller knapper, slik at en angriper kan installere et root shell eller utføre vilkårlig kode i systemet.
Apple reagerer på beskyldninger for redusert ytelse av sin iPhone
Utnyttelsen påvirker alle versjoner av macOS og tillater vilkårlige lese- / skrivefeil i kjernen. I tillegg til dette deaktiverer det også SIP (System Integrity Protection) og Apple Mobile File Integrity (AMFI) sikkerhetsfunksjoner som tilbyr beskyttelse mot skadelig programvare.
Siden sårbarheten bare påvirker macOS og ikke er fjernutnyttelig, bestemte forskeren å laste opp funnene sine på nettet i stedet for å rapportere det til Apple. Apples belønningsprogram for feil dekker ikke macOS-feil.
Thehackernews font"IOHIDFamily har vært beryktet tidligere for de mange løpsforholdene den inneholdt, noe som til slutt førte til at mye av det ble skrevet om for å bruke kommandoporter, så vel som store deler ble blokkert av rettigheter."
"Jeg så opprinnelig på kilden i håp om å finne en lett tilgjengelig frukt som ville tillate meg å kompromittere en iOS-kjerne, men det jeg ikke visste da, er at noen deler av IOHIDFamily bare eksisterer i macOS, spesifikt i IOHIDS-systemet, som den inneholder sårbarheten."
Intel skylake og kaby lake er sårbare for usb-utnyttelse

Nyere undersøkelser fra Positive Technologies har oppdaget en sårbarhet i Intel Skylake og Kaby Lake-prosessorene.
Utnyttelse i ps4-kjerne åpner dører for jailbreak

Fant en sårbarhet i PS4-operativsystemkjernen, den åpner en første dør for å hacking i konsollen.
Uopprettelig utnyttelse funnet på nintendo switch

Hacker Katherine Temkin og ReSwitched-teamet avslørte en utnyttelse på Nintendo Switch som ingen firmwareoppdatering kan slå av.