កំហុសឆ្គងទៅលើ Apple macOS 0-Day Kernel រយៈពេលជាង ១៥ ឆ្នាំអនុញ្ញាតឱ្យចូលដំណើរការ Root

0

ក្រុមអ្នកស្រាវជ្រាវម្នាក់ថ្មីៗបញ្ជាក់នូវព័ត៌មានលម្អិតអំពីកំហុសឆ្គងនៅក្នុង macOS របស់ក្រុមហ៊ុនបច្ចេកវិទ្យា Apple អាចធ្វើការគ្រប់គ្រងទៅលើប្រព័ន្ធ System បាន។ នៅថ្ងៃទី ១ ឆ្នាំ ២០១៨ នេះ អ្នកស្រាវជ្រាវម្នាក់ប្រើប្រាស់នូវឈ្មោះនៅលើអនឡាញ Siguza ដោយបង្ហាញនូវកំហុសឆ្គងនៃ unpatched zero-day macOS ដែលមានអាយុកាលជាង ១៥ ឆ្នាំមកហើយ និងកំហុសឆ្គងនៃកូដ proof-of-concept (PoC) exploit code នៅលើ GitHub ផងដែរ។

សម្រាប់កំហុសឆ្គងគឺជាភាពរងគ្រោះ local privilege escalation (LPE) vulnerability ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការចូលទៅ Root នៅក្នុងប្រព័ន្ធគោលដៅ និងប្រតិបត្តិនូវកូដដែលមានមេរោគ។ មេរោគ Malware នេះត្រូវបង្កើតឡើងដើម្បីធ្វើការវាយប្រហារទៅលើប្រព័ន្ធនេះ។ Siguza ជឿជាក់ថា កំហុសឆ្គងនេះកើតឡើងតាំងពីឆ្នាំ ២០០២ ប៉ុន្តែអ្នកស្រាវជ្រាវខ្លះនិយាយថាវាមានអាយុជាង ១០​ ឆ្នាំហើយ។ មេរោគនេះត្រូវ Siguza ដែលមានឈ្មោះថា IOHIDeous ដែលឆ្លងទៅគ្រប់ជំនាន់នៃ macOS និងធ្វើការ read/write bug នៅក្នុង Kernel ផងដែរ។ IOHIDeous ធ្វើការបិទទៅលើ System Integrity Protection (SIP) និង Apple Mobile File Integrity (AMFI) សម្រាប់ធ្វើការការពារទៅលើ Malware ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here