[via] Компания Google поделилась подробностями недавно исправленной уязвимости нулевого дня macOS Catalina, которая нацелена на пользователей, посещающих сайты гонконгских СМИ и продемократических партий. В конце августа Консультативная группа по угрозам (Threat Advisory Group, TAG) Google обнаружила атаку, направленную на людей, интересующихся политикой Гонконга, в частности, вопросами поддержки демократии. Этот конкретный вектор атаки не направлен на точное определение пользователей, а использует методы распространения уязвимостей на более широкую аудиторию. Затронутые сайты использовали уязвимость повышения привилегий XNU, которая не была исправлена в macOS Catalina, что позволило установить ранее неизвестный бэкдор на компьютерах. В атаке были задействованы цепочки известных эксплойтов для iOS и macOS. В случае с macOS javascript, запускающий цепочку эксплойтов, проверял, запущена ли на посещаемой системе macOS Mojave или Catalina, а затем загружал эксплойт, который уходил из «песо
Специалисты обнаружили уязвимость в macOS Catalina направленную на пользователей Гонконга
12 ноября 202112 ноя 2021
1
1 мин