Situs ini dapat memperoleh komisi afiliasi dari tautan di halaman ini. Syarat penggunaan. (Foto: Molly Flores/PCMag) Microsoft telah mengidentifikasi kelemahan keamanan yang mengkhawatirkan dalam sistem operasi dari salah satu pesaing terbesarnya: Apple. Sebelum ditambal, kerentanan memungkinkan penyerang melewati berbagai pemeriksaan keamanan Gatekeeper dan menyebarkan malware mereka di Mac target.
Jonathan Bar Or, peneliti keamanan utama Microsoft, menemukan kelemahan tersebut pada bulan Juli dan segera membagikannya dengan Apple melalui program Riset Kerentanan Keamanan (MSVR) perusahaan. Dijuluki”Achilles,”kerentanan meninggalkan ruang bagi penyerang terampil untuk melewati pembatasan eksekusi aplikasi Gatekeeper. Aktor jahat tidak hanya dapat menggunakan Achilles untuk”menginjakkan kaki”sebelum meluncurkan serangan yang lebih besar, tetapi mereka dapat mengeksploitasi kerentanan sedemikian rupa cara yang meningkatkan dampak kampanye malware macOS yang lebih besar.
Gatekeeper biasanya hanya mengizinkan aplikasi tepercaya untuk berjalan di perangkat macOS. Hal ini dilakukan dengan memeriksa perangkat lunak yang diunduh untuk atribut berjudul”com.apple.quarantine”, yang hanya ditetapkan untuk file yang diverifikasi Apple. Achilles, bagaimanapun, mengizinkan muatan berbahaya khusus untuk melewati pemeriksaan Gatekeeper dengan mengeksploitasi Daftar Kontrol Akses (ACL) yang terbatas yang melarang Safari, browser web Apple, menyetel atribut com.apple.quarantine pada file ZIP yang diarsipkan. Hal ini memungkinkan aplikasi berbahaya yang”tersembunyi”di dalam muatan yang diarsipkan diluncurkan di perangkat macOS korban.

Inilah yang terlihat ketika Gatekeeper berhasil memblokir file unduhan yang tidak diverifikasi. (Tangkapan layar: Microsoft)

“Karena perannya yang penting dalam menghentikan malware di macOS, Gatekeeper adalah fitur keamanan yang bermanfaat dan efektif,”Microsoft tulisan Achilles berbunyi. “Namun, mengingat ada banyak teknik bypass yang menargetkan fitur keamanan di masa lalu, Gatekeeper tidak antipeluru. Mendapatkan kemampuan untuk melewati Gatekeeper memiliki implikasi yang mengerikan karena terkadang pembuat malware memanfaatkan teknik tersebut untuk akses awal.”
Bar Or sejak tercatat Achilles pada daftar Kerentanan dan Eksposur Umum (CVE). Apple juga telah menambal kerentanan melalui versi macOS Ventura 13, Monterey 12.6.2, dan Big Sur 11.7.2, dua yang terakhir tersedia minggu lalu. Tim Intelijen Ancaman Keamanan Microsoft merekomendasikan bahwa semua pengguna macOS harus menerapkan tambalan, bahkan jika mereka menggunakan Mode Penguncian Apple (yang dikatakan untuk melindungi pengguna yang membutuhkan keamanan pribadi yang ditingkatkan). Mode Penguncian dimaksudkan untuk mencegah serangan yang melibatkan eksekusi kode jarak jauh tanpa klik, artinya mode ini tidak melindungi dari kerentanan seperti Achilles.
Baca Sekarang: