menu
Tecmundo
Segurança

Apple macOS High Sierra tem bug bizarro que permite ataques ao usuário

Você mesmo pode checar o bug: logue como administrador local, vá até Preferências de Sistema, App Store, clique no ícone de cadeado, insira qualquer senha e você verá o desbloqueio

Avatar do(a) autor(a): Felipe Payão

11/01/2018, às 14:05

Apple macOS High Sierra tem bug bizarro que permite ataques ao usuário

Fonte:

Imagem de Apple macOS High Sierra tem bug bizarro que permite ataques ao usuário no tecmundo

E mais uma vulnerabilidade foi encontrada no sistema macOS High Sierra, da Apple. No caso, a vulnerabilidade desbloqueia as preferências de usuário da App Store (App Store System Preferences) com qualquer tipo de senha — ou mesmo nenhuma —, como relata o The Hacker News.

Agentes maliciosos podem se aproveitar de brechas e vulnerabilidades antigas não corrigidas no sistema

A vulnerabilidade não é tão grave quanto a encontrada anteriormente, que permite o login via nome de usuário "root". Contudo, qualquer pessoa com acesso ao seu macOS, por exemplo, poderia desativar coisas como: instalação automática de atualização, atualização de aplicativos, dados de arquivos de sistema e atualizações de segurança da máquina.

Dessa maneira, um ataque escalonado poderia ser realizado. Ao bloquear atualizações de segurança futuras, agentes maliciosos podem se aproveitar de brechas e vulnerabilidades antigas não corrigidas no sistema.

  • Você mesmo pode checar o bug: logue como administrador local, vá até Preferências de Sistema, App Store, clique no ícone de cadeado, insira qualquer senha e você verá o desbloqueio.

A Apple não comentou o caso, contudo, a correção deve vir em breve, na próxima atualização de sistema.



Felipe Payão é jornalista, editor-chefe do TecMundo e especialista em cibersegurança com foco em cibercrime há 11 anos. Payão possui três prêmios especializados: ESET Jornalismo Segurança da Informação América Latina, Comunique-se 2021 e Especialistas da Comunicação.