Дзен всегда под рукой — в приложении

14 июля, 2022

Microsoft опубликовала код эксплойта для бага обхода песочницы в macOS

Microsoft опубликовала код демонстрационного эксплойта для уязвимости в macOS, которая позволяет обойти песочницу App Sandbox и запустить вредоносный код в системе жертвы.Anti-Malware.ru
По словам команды исследователей Microsoft 365 Defender, уязвимость нашли при проверке возможности запуска вредоносных макросов в документах Microsoft Office на macOS.Anti-Malware.ru
Другими словами, для успешной эксплуатации можно сбросить в систему Python-файл, содержащий команды и специальный префикс в имени для Word.Anti-Malware.ru
Команда open -stdin запускает приложение Python со специально созданным файлом.Anti-Malware.ru

Рекомендуем

Новости по вашим интересам