macOS, attenzione alla vulnerabilità (già corretta) di Archive Utility: può permettere di aggirare i controlli di sicurezza
L'utility che si occupa di gestire gli archivi compressi in macOS poteva essere usata per aggirare Gatekeeper e potenzialmente eseguire malware. Apple ha risolto la vulnerabilità a luglio
di Andrea Bai pubblicata il 07 Ottobre 2022, alle 13:01 nel canale ApplemacOS
La divisione Threat Labs di Jamf, società specializzata in gestione di parchi dispositivi Apple, ha individuato una vulnerabilità a carico dell'Archive Utility di macOS, l'app integrata nel sistema operativo della Mela che si occupa di comprimere e decomprimere file, che potrebbe consentire di scavalcare i meccanismi di sicurezza Gatekeeper di Apple.
Jamf spiega che quando un archivio viene scaricato da Internet, gli viene assegnato un attributo univoco chiamato com.apple.quarantine che informa macOS che il file è stato scaricato da una fonte remota e deve essere controllato prima che sia consentita l'apertura. L'attributo viene quindi applicato da Archive Utility a tutti gli elementi estratti dall'archivio una volta che questo viene scompattato.
In questo modo l'attributo di "quarantena" viene propagato a tutti i contenuti dell'archivio, assicurando così che Gatekeeper si occupi di controllare qualsiasi file ed eseguibile venga controllato prima della sua apertura.

Jamf ha però scoperto un comportamento particolare: se agli elementi da archiviare viene data una apposita alberatura di cartelle, l'utility Archive li estrae in una cartella "principale" che ha lo stesso nome dell'archivio ma a cui non viene assegnato l'attributo di quarantena, anche se gli elementi al suo interno lo conservano.
In questo modo se all'archivio viene dato un nome che contiene i caratteri .app (mantenendo però il suffisso di archivio, quindi .aar o qualsiasi altro suffisso come .zip), l'utility Archive estrarrà il contenuto in una cartella che avrà come suffisso .app, rappresentando per il sistema operativo un'applicazione a tutti gli effetti e che sarà priva dell'attributo di quarantena e che potrà quindi scavalcare i controlli di Gatekeeper. Sarebbe possibile, a questo punto, realizzare appositamente un archivio contenente malware, che verrebbe successivamente scompattato in un'app, così da compromettere il sistema,
La vulnerabilità è stata individuata da Jamf lo scorso mese di maggio, e Apple ha già provveduto alla sua correzione nel corso del mese di luglio. Tutti coloro i quali hanno attivato la funzione Rapid Security Response e/o hanno regolarmente aggiornato automaticamente o manualmente il sistema operativo della Mela sono al sicuro da questa vulnerabilità. In caso contrario il suggerimento è quello di provvedere il prima possibile all'aggiornamento di macOS.
|
|










AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Black Friday Anticipato: Roborock Saros 10R a 899€, il robot di design che pulisce da solo (e rimuove anche i peli degli animali)
Samsung vuole vendere più pieghevoli: target ambiziosi per il 2026
Black Friday Anticipato: LG OLED evo AI C5 42" scende a 662€, TV 4K da sogno per film e gaming
Black Friday Anticipato: in promo lancio DJI ROMO S a 959€ e ROMO P trasparente a 1.509€: qual è il robot che ti farà dimenticare la scopa?
NVIDIA domina MLPerf Training v5.1 con l'architettura Blackwell Ultra: Llama 405B addestrato in soli 10 minuti
Mega sconto su HONOR Magic V5: è il momento giusto per un pieghevole premium
HONOR Magic 8 Pro ridimensionato in UE: la batteria sarà molto più piccola rispetto alla versione cinese
Xiaomi 17 Ultra arriverà prima del previsto: il debutto è vicinissimo
Nuovissimo e già scontato di 150€ su Amazon MacBook Pro con chip M5 (1.699€), MacBook Air M4 a 879€ e non sono gli unici
Blue Origin ha rinviato il secondo lancio del razzo New Glenn: la causa sono le tempeste solari
Audi svela la R26 Concept: inizia l'avventura in Formula 1 con obiettivo Mondiale entro il 2030
Nuove scorte, stesso coupon -80€: la scopa elettrica più potente ancora a 89€, un terremoto nel settore che fa impallidire le rivali
Torna il portatile anti MacBook Pro che costa la metà: MSI 16" OLED 3840x2400px, 32GB RAM, Ryzen AI 9 365, una vera workstation
Prodigy, il processore universale di Tachyum, lancia la sfida a NVIDIA: Rubin Ultra demolito (a parole)









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".