Mac OS XのGatekeeperに回避可能な脆弱性
Mac OS Xではユーザが設定を緩めないかぎり、Apple App Storeからダウンロードしたアプリか、適切な証明書を含むアプリしか実行できない仕組みを採用している。Threatpostはセキュリティ研究者であるPatrick Wardle氏の発言を引用しながら、Gatekeeperのチェックは起動の段階で静的に実施されるため、あとから読み込まれたライブラリなどがマルウェアだった場合に回避することができないと指摘している。
この仕組みを悪用されると、ユーザは信頼できるアプリケーションであるとしたままトロイの木馬などが動き続ける危険性が高くなるため注意が必要。Patrick Wardle氏はあとから動的に読み込まれたライブラリ/バイナリに関してもチェックするといった機能が追加されるまでは、信頼のおけるサイトからダウンロードされたアプリケーションかどうかを注意したうえで利用するべきだと指摘している。
提供元の記事
関連リンク
-
new
阪神タイガース「優勝」目前…関西のテレビ局が特番準備 MBSが内容発表 『よんチャンTV』『せやねん!』メンバーら
-
new
押切もえ、蛯原友里との“エビもえ”ブーム思い出し涙「美しい思い出と感謝の気持ちが詰まってる」
-
new
高須克弥氏、手持ちの腕時計を質屋へ「老後の資金確保のため」 査定結果にネット驚き「プリウス買えちゃう」「将来値上がりしそう」
-
new
【めおと日和】小関裕太&生田絵梨花“ふかふみ”2ショットトークが公開「指輪つけてるーーーーー」「想像以上にお似合いすぎる」「身長差たまらーん」 前作では山本舞香が“芙美子”演じる
-
new
「脚ヤバすぎw ゴリラかよ」裏アカで同僚をさらし続けた32歳OLの正体を暴いたのは…後輩が仕掛けた一言だった