Octavodia
Categorías
  • Aplicaciones
  • Blog
  • Ciencia
  • Comentarios tecnología
  • Correo Web
  • Electrónica
  • Historia Tecnología
  • Información
  • Tecnología
  • Test Tecnología
  • Vida
Octavodia
  • Historia Tecnología

Google anunció una grave vulnerabilidad en el kernel de macOS

Total
0
Shares
0
0
0

El equipo de seguridad de Project Zero de Google descubrió recientemente una falla de seguridad “muy peligrosa” en el kernel del sistema operativo MacOS de Apple. Esta vulnerabilidad se encuentra en el kernel de macOS XNU (kernel); si se explota con éxito, los piratas informáticos o los programas maliciosos pueden manipular el sistema de archivos sin informar al sistema operativo.

Específicamente, un atacante podría aprovechar esta vulnerabilidad para omitir la función de copia en escritura (COW) y hacer que los cambios inesperados en la memoria se compartan entre procesos, lo que provocaría alteraciones en la memoria. mezcla.

Si algún proceso requiere un archivo o datos que ya están en la memoria, pero ya se ha creado otro proceso, en lugar de crear una nueva copia, ambos procesos pueden compartir el mismo recurso para ayudar a reducir el consumo de recursos.

Sin embargo, la función de copia en escritura (COW) funcionará y hará una copia en la memoria si el proceso de origen requiere acceso a los datos para realizar algunos cambios en los datos.

El comportamiento de copia en escritura (COW) en el sistema operativo macOS de Apple no solo funciona con memoria anónima, sino que también maneja tablas de páginas y asignaciones de memoria de manera efectiva. Aprovechando esta vulnerabilidad, los programas maliciosos o atacantes pueden alterar los archivos almacenados en el disco sin informar al sistema de administración de memoria. Desde allí, pueden engañar a los procesos de descarga de contenido malicioso en la memoria.

Los investigadores de seguridad de Project Zero informaron de este error a Apple en noviembre de 2018. Sin embargo, hasta ahora, Apple no ha procesado este error. Apple actualmente felicita al equipo de Project Zero por poder lanzar un parche para esta vulnerabilidad en la próxima versión de macOS.

Vulnerabilidades de vulnerabilidad de seguridad

El equipo de seguridad de Project Zero de Google descubrió recientemente una falla de seguridad “muy peligrosa” en el kernel del sistema operativo MacOS de Apple. Esta vulnerabilidad se encuentra en el kernel de macOS XNU (kernel), si se explota con éxito, los piratas informáticos o los programas maliciosos pueden manipular el sistema de archivos sin informar al sistema operativo.

Específicamente, un atacante podría aprovechar esta vulnerabilidad para eludir la función de copia en escritura (COW) y hacer que los cambios inesperados en la memoria se compartan entre procesos, provocando alteraciones en la memoria. mezcla.

Si algún proceso requiere un archivo o datos que ya están en la memoria, pero ya se ha creado otro proceso, en lugar de crear una nueva copia, ambos procesos pueden compartir el mismo recurso para ayudar a reducir el consumo de recursos.

Sin embargo, la función de copia en escritura (COW) funcionará y hará una copia en la memoria si el proceso de origen requiere acceso a los datos para realizar algunos cambios en los datos.

El comportamiento de copia en escritura (COW) en el sistema operativo macOS de Apple no solo funciona con memoria anónima, sino que también maneja tablas de páginas y asignaciones de memoria de manera efectiva. Aprovechando esta vulnerabilidad, los programas maliciosos o atacantes pueden alterar los archivos almacenados en el disco sin informar al sistema de administración de memoria. Desde allí, pueden engañar a los procesos de descarga de contenido malicioso en la memoria.

Los investigadores de seguridad de Project Zero informaron de este error a Apple en noviembre de 2018. Sin embargo, hasta ahora, Apple no ha procesado este error. Actualmente, Apple felicita al equipo de Project Zero por poder lanzar un parche para esta vulnerabilidad en la próxima versión de macOS.

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Artículo anterior
  • Tecnología

¿Qué tan seguro es Bluetooth?

Ver Publicación
Siguiente artículo
  • Vida

7 métodos integrales sobre cómo cumplir con los plazos

Ver Publicación
También podría interesarte
Ver Publicación
  • Historia Tecnología

Microsoft dice que Windows Defender es el mejor software antivirus

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que el proceso para actualizar nuevas funciones en Windows 10X será ‘extremadamente rápido’

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que la eliminación de datos de la actualización de Windows 10 de octubre de 2018 nunca volverá a suceder

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft afirma que Edge supera a Chrome y Firefox, lo que lo convierte en el mejor navegador del mundo

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambia la configuración predeterminada para mantener seguro el contenido almacenado en el disco duro

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambió la decisión, ya no obligará a los usuarios de Windows 10 a abrir el enlace estándar de Microsoft Edge

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

El CEO de Microsoft, Satya Nadella, se llevará el centro de datos por la borda

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft devolvió el control deslizante de brillo a Windows 10

  • admin
  • diciembre 8, 2020

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Octavodia

Ingresa las palabras de la búsqueda y presiona Enter.