ایتنا - رشتهای از باگهای متصلبههم به هکرها اجازه میداد که با استفاده از یک سند آفیس و یک فایل زیپ دستگاههای مجهز به سیستمعامل macOS را هک کنند.
امکان هک دستگاههای مکبوک با یک فایل زیپ
سايت خبری ايتنا , 22 مرداد 1399 ساعت 8:00
ایتنا - رشتهای از باگهای متصلبههم به هکرها اجازه میداد که با استفاده از یک سند آفیس و یک فایل زیپ دستگاههای مجهز به سیستمعامل macOS را هک کنند.
رشتهای از باگهای متصلبههم به هکرها اجازه میداد که با استفاده از یک سند آفیس و یک فایل زیپ دستگاههای مجهز به سیستمعامل macOS را هک کنند.
به گزارش ایتنا و به نقل از techradar، پاتریک واردل بهعنوان یکی از محققان مرکز امنیتی Jamf دریافت که حتی سیستمهای بهروز macOS نیز در خطر قرار دارند و هکرها میتوانند با استفاده از یک سند آفیس مخرب که با فرمت .slk ذخیره شده است از نرمافزار آفیس بخواهند تا بدون اجازه کاربر به فعالسازی ماکروها بپردازند.
سپس در این حمله از دو آسیبپذیری دیگر برای به دست گرفتن کنترل دستگاه استفاده میشود. هکر با افزودن نشان دلار در ابتدای نام فایل میتواند از سند باکس محدودکننده ویندوز آزاد شود و همچنین فشردهسازی فایل درون یک فولدر زیپ آن دسته از تنظیمات مک که از دسترسی آیتمهای دانلود شده به فایلهای کاربر جلوگیری میکند را دور میزند.
کد مطلب: 61940
آدرس مطلب: https://www.itna.ir/news/61940/امکان-هک-دستگاه-های-مک-بوک-یک-فایل-زیپ