Avatar foto

Door: Peter Vos •
2 november 2021

Microsoft vindt nieuwe macOS-kwetsbaarheid die System Integrity Protection kan omzeilen

Microsoft heeft een kwetsbaarheid ontdekt waardoor een aanvaller System Integrity Protection (SIP) in macOS kan omzeilen en willekeurige bewerkingen op een apparaat kan uitvoeren.

De techgigant heeft ook een vergelijkbare techniek gevonden waarmee een aanvaller zijn privileges kan verhogen om een ​​getroffen apparaat te rooten. Microsoft heeft deze bevindingen met Apple gedeeld via Coordinated Vulnerability Disclosure (CVD) via Microsoft Security Vulnerability Research (MSVR). Een oplossing voor dit beveiligingslek, nu geïdentificeerd als CVE-2021-30892, is opgenomen in de beveiligingsupdates die op 26 oktober 2021 door Apple zijn uitgebracht. SIP is een beveiligingstechnologie in macOS die een rootgebruiker verhindert bewerkingen uit te voeren die de systeemintegriteit in gevaar kunnen brengen. De kwetsbaarheid werd  ontdekt tijdens het beoordelen van processen die het recht hebben om SIP-beveiligingen te omzeilen.

We ontdekten dat de kwetsbaarheid ligt in de manier waarop door Apple ondertekende pakketten met post-installatiescripts worden geïnstalleerd. Een kwaadwillende acteur zou een speciaal vervaardigd bestand kunnen maken dat het installatieproces zou kapen. Nadat de aanvaller de beperkingen van SIP heeft omzeild, kan hij onder andere een kwaadaardig kernelstuurprogramma (rootkit) installeren, systeembestanden overschrijven of persistente, niet-detecteerbare malware installeren. 

Dat zegt Jonathan Bar Or van het Microsoft 365 Defender Research Team in zijn blog.

Deze kwetsbaarheid op OS-niveau draagt bij aan het groeiende aantal mogelijke aanvalspunten die aanvallers kunnen misbruiken. Naarmate netwerken steeds heterogener worden, neemt ook het aantal bedreigingen toe dat probeert om niet-Windows-apparaten te compromitteren. Microsoft Defender voor Endpoint op Mac stelt organisaties in staat om inzicht te krijgen en bedreigingen op macOS-apparaten te detecteren. Hiermee kunnen bedrijven kwetsbaarheden en bedreigingen op verschillende platformen detecteren, beheren, anticiperen en verhelpen.

 

Lees het gehele blog op: Microsoft finds new macOS vulnerability, Shrootless, that could bypass System Integrity Protection – Microsoft Security Blog

Deel dit artikel met anderen

Tags:

Roept dit artikel vragen of

interesse op? 

 

Plan dan gerust even een tijdstip in Cem zijn agenda. Hij helpt u heel graag verder.

 

Of laat het ons weten

Andere interessante artikelen

Help Lemontree ALS de wereld uit te trappen. Vandaag is de TourDuALS

Help Lemontree ALS de wereld uit te trappen. Vandaag is de TourDuALS

Vandaag staan honderden fietsers, wandelaars en hardlopers aan de voet van de Mont Ventoux. Niet voor een persoonlijk record. Niet voor een medaille. Maar voor iets veel groters: de strijd tegen ALS. Tijdens de Tour du ALS beklimmen deelnemers de legendarische "Kale...

Soevereiniteit is geen aan-uitknop

Soevereiniteit is geen aan-uitknop

Waarom bestuurders verder moeten kijken dan ‘data in Europa’ Door de geopolitieke spanningen tussen Europa, de Verenigde Staten, China en Rusland heeft een relatief technisch onderwerp zich ontwikkeld tot een bestuursvraagstuk. Digitale soevereiniteit staat inmiddels...

Lemontree twee keer genomineerd voor Computable Awards 2026

Lemontree twee keer genomineerd voor Computable Awards 2026

Supertrots zijn we nadat we afgelopen vrijdag hoorden dat we twee keer zijn genomineerd voor de Computable Awards 2026. Nou waren we al zo trots als een pauw op heel veel prachtige kantcases, maar het is natuurlijk altijd heel bijzonder als dit ook bij een autoriteit...

Lemontree is Microsoft Azure Virtual Desktop Specialized Partner

Lemontree is Microsoft Azure Virtual Desktop Specialized Partner

Het is officieel: Lemontree is Microsoft Azure Virtual Desktop Specialized Partner! 🍋☁️ Deze specialization krijg je niet zomaar. Microsoft toetst uitgebreid op aantoonbare expertise, succesvolle klantimplementaties, certificeringen, technische audits en...