Máy Mac tiếp tục dính lỗ hổng bảo mật, hacker chiếm quyền kiểm soát

Cỗ máy chạy OS X của Apple có thể bị hacker chiếm toàn quyền sử dụng thông qua lỗ hổng bảo mật để vượt qua hệ thống bảo vệ System Integrity Protection (SIP) tiên tiến nhất.

Nhóm nghiên cứu tại hãng bảo mật SentinelOne vừa phát hiện một lỗ hổng zero-day trên OS X. Lỗ hổng này cho phép tin tặc có thể chạy mã thực thi ngay cả khi các kernel được hệ thống System Identity Protection (SIP) bảo vệ.

 (Ảnh minh họa)

SIP là tính năng bảo mật lần đầu tiên được Apple giới thiệu trên phiên bản OS X El Capitan. Tính năng này giúp người dùng tránh việc bị tấn công và thay đổi các file hệ thống. Apple sử dụng một hệ thống phòng vệ đa tầng để bảo vệ người dùng. Điều này có nghĩa rằng, ngay cả khi nắm được quyền root máy, kẻ xấu cũng khó có thể vô hiệu hóa hệ thống an ninh của hệ điều hành.

Tuy nhiên, lỗ hổng bí mật vừa được phát hiện cho thấy, tin tặc có thể tấn công trực tiếp vào SIP. Khi phá bỏ được lớp bảo vệ, tin tặc có thể tấn công vào bộ nhớ, truy cập vào tài nguyên hệ thống mà không bị phát hiện.

Nói cách khác, nếu tin tặc có thể 'qua mặt' được SIP, chúng gần như có thể kiểm soát toàn bộ cỗ máy chạy OS X của người dùng. Tệ hơn nữa, những kẻ xấu còn có thể sử dụng chính SIP để tạo lớp lá chắn ngăn chặn hệ thống tự phát hiện và sửa lỗi.

Apple cho biết đã tiếp nhận phản ánh về lỗ hổng trên và sẽ sớm tung ra bản vá trong thời gian tới.

TIN LIÊN QUAN

Xuất hiện lỗ hổng cho phép chiếm quyền điều khiển 66% thiết bị Android

Lỗ hổng này không thuộc về Google mà đến từ lõi (kernel) của Linux, đe dọa tới hàng chục triệu máy chủ, PC, smartphone và tablet trên toàn cầu.

Phát hiện lỗ hổng bảo mật trên iOS 12 cho phép hacker xem danh bạ và ảnh trên iPhone đã bị khóa

Vừa qua, một video mới được đăng bởi Jose Rodriguez, phát hiện một lỗ hổng bỏ qua mật mã mới trong iOS 12. Lỗ hổng này có thể cho phép tin tặc xem ảnh và danh bạ trên iPhone bị khóa của Apple. Cách này khá là phức tạp và phải mất khá lâu để tận

900 triệu người dùng Android có thể bị hack

Hãng bảo mật Bluebox Security vừa phát hiện mỗi lỗi bảo mật nghiêm trọng trên tất cả các máy chạy Android 1.6 trở lên. Với lỗi bảo mật này, các hacker có thể dễ dàng chiếm quyền điều khiển thiết bị.

Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người

Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức

Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức Apple giục người dùng iPhone và iPad cập nhật hệ điều hành ngay, để vá các lỗ hổng bảo mật có thể bị tin tặc khai thác. Trên trang web hỗ trợ, Apple cho biết ba lỗ hổng bảo mật “có thể đang bị

Bkav cảnh báo lỗ hổng MS Office đã bị khai thác từ 2009

Lỗ hổng MS13-051 tồn tại trong cơ chế xử lý ảnh PNG của Microsoft Office 2003 và mới được 'vá' trong tháng 6 vừa qua. Để khai thác, hacker tạo một file văn bản Word đã cài mã độc, với nội dung hấp dẫn để dẫn dụ người dùng mở file. Chỉ cần file được

THỦ THUẬT HAY

5 bước tăng dung lượng ổ cứng Mac OS X

Việc tăng dung lượng ổ cứng Mac không phải quá khó khăn. Bài viết dưới đây sẽ hướng dẫn bạn 5 bước để tăng dung lượng ổ cứng Mac OS X nhanh chóng, và không còn xuất hiện lỗi “Your startup disk is almost full. You need

Hướng dẫn cách sử dụng bảng điều khiển tủ lạnh LG GR-B247JS

Hôm nay chúng tôi sẽ hướng dẫn các bạn sử dụng bảng điều khiển tủ lạnh LG GR-B247JS một cách nhanh chóng mà không phải tìm kiếm nhiều thông tin. Hãy cùng chúng tôi làm theo cách bước sau nhé.

Cách khắc phục màn hình đen hoặc sọc đen trong Nox App Player

Khi sử dụng các ứng dụng hoặc chơi trò chơi trên trên Nox App Player, bạn có thể gặp sự cố màn hình màu đen hoặc có sọc đen. Vậy nguyên nhân là gì và cách khắc phục như thế nào?

Hướng dẫn chuyển ảnh trên điện thoại vào máy tính đơn giản

Làm sao để chuyển một bức ảnh từ điện thoại sang máy tính nhanh nhất có thể. Tuy nhiên việc chuyển mail mất quá nhiều thời gian thì hôm nay Trang Công Nghệ có một giải pháp cho bạn. Bạn có thể chuyển một bức ảnh vừa

Hướng dẫn cách mua và nạp thẻ điện thoại online trên Tiki

Giờ đây, có rất nhiều dịch vụ mua thẻ cào điện thoại, nạp tiền điện thoại online như Tiki, Adayroi, Zalo Pay, SenPay... không phải tốn thời gian đi mua thẻ điện thoại, ngồi cào để nhập mã thẻ cào điện thoại vào nữa.

ĐÁNH GIÁ NHANH

So sánh Galaxy Z Fold3 5G và Galaxy S21 Ultra 5G: Giá bán gấp hai liệu có mang đến trải nghiệm gấp đôi?

Giữa Galaxy Z Fold3 5G vừa ra mắt và Galaxy S21 Ultra ra mắt đầu năm nay, đâu là chiếc điện thoại chất lượng nhất? Hãy cùng chúng tôi so sánh Galaxy Z Fold3 5G và Galaxy S21 Ultra 5G để có câu trả lời thích hợp nhất.

So sánh Vsmart Joy 4 và Vsmart Live 4: “ông vua” và “bà hoàng” trong làng smartphone giá rẻ!

Joy 4 nằm trong phân khúc giá rẻ vừa được Vsmart bất ngờ cho lên kệ vào 22/9 vừa rồi. Sản phẩm này hứa hẹn tạo ưu thế cạnh tranh của Vsmart với những sản phẩm cùng phân khúc khác, thậm chí ngay cả các sản phẩm cùng

Đồng hồ nữ rep siêu cấp – Xu hướng hoàn thiện thẩm mỹ được phái đẹp lựa chọn

Không chỉ là món đồ phụ kiện thời trang, đồng hồ rep nữ 11 siêu cấp còn giúp phái đẹp định hình phong cách cá nhân, hoàn thiện vẻ đẹp thẩm mỹ và tôn lên sự sang trọng quý phái.