くらし情報『Mac OS XのGatekeeperに回避可能な脆弱性』

2015年10月2日 10:05

Mac OS XのGatekeeperに回避可能な脆弱性

Mac OS XのGatekeeperに回避可能な脆弱性
9月30日(米国時間)、Threatpostに掲載された記事「Apple Mac OS X Gatekeeper Bypass|Threatpost|The first stop for security news」がMac OS Xのマルウェア対策機能「Gatekeeper」に回避可能な脆弱性が存在すると伝えた。これを悪用されると、認証されたアプリケーションと判断されたにもかかわらず、任意のマルウェアが実行される危険性がある。

Mac OS Xではユーザが設定を緩めないかぎり、Apple App Storeからダウンロードしたアプリか、適切な証明書を含むアプリしか実行できない仕組みを採用している。Threatpostはセキュリティ研究者であるPatrick Wardle氏の発言を引用しながら、Gatekeeperのチェックは起動の段階で静的に実施されるため、あとから読み込まれたライブラリなどがマルウェアだった場合に回避することができないと指摘している。

この仕組みを悪用されると、ユーザは信頼できるアプリケーションであるとしたままトロイの木馬などが動き続ける危険性が高くなるため注意が必要。

関連記事
新着くらしまとめ
もっと見る
記事配信社一覧
facebook
Facebook
Instagram
Instagram
X
X
YouTube
YouTube
上へ戻る
エキサイトのおすすめサービス

Copyright © 1997-2024 Excite Japan Co., LTD. All Rights Reserved.