您好,欢迎您来到恒达亿科技有限公司官方网站
服务热线:0755-82723761 / 0755-82772189 |帮助中心|设为首页| 加入收藏
您当前位置:首 页 >>新闻资讯>>行业新闻 >> 正文

苹果Mac新MDM漏洞可招致远程攻击

浏览次数:255      发布日期:2018年8月15日      来源:互联网
导读近日,研究人员在美国黑帽大会2018上展示了一个新的漏洞利用程序,可让攻击者远程入侵苹果Mac电脑。 据悉,利用该漏洞黑客可能会在用户首次登录新Mac之前发起中间人攻击,或者下载恶意软件。当一台新Mac电脑首次开机并连接网络时,其会与苹果服务器进行登记,包括向MDM供应商服务器发起一系列附加检查如自动启动预定的设置序列等等。

近日,研究人员在美国黑帽大会2018上展示了一个新的漏洞利用程序,可让攻击者远程入侵苹果Mac电脑。

据悉,利用该漏洞黑客可能会在用户首次登录新Mac之前发起中间人攻击,或者下载恶意软件。当一台新Mac电脑首次开机并连接网络时,其会与苹果服务器进行登记,包括向MDM供应商服务器发起一系列附加检查如自动启动预定的设置序列等等。

一般来说,企业会依赖第三方MDM来导航至苹果的企业生态系统,而大型公司也可以使用苹果的设备注册计划和移动设备管理(MDM)平台向在国外工作或远程工作的员工发送预配置好的设备。

但显然在此过程中出现了漏洞,当 MDM 转移到Mac App Store下载企业软件时,序列会检索一个清单,用于下载什么软件和在哪里安装,而无需确定清单真实性。

这就为攻击者提供了入侵条件,他们可潜伏到MDM供应商web服务器和被攻击设备之间,用恶意程序替换下载清单,指示电脑安装恶意程序。这种恶意程序不仅包括键盘记录程序和屏幕抓取器,还可包括寻找整个公司网络漏洞的工具等等。

所幸苹果已发现了这个漏洞,并且在最新的macOS High SIERRA更新中发布了修复补丁,还没升级Mac的用户快去更新系统吧。

上一篇:韩国三星拟全球首推可折叠智能手机
下一篇:三星聚焦创新风口:投资AI,升级Bixby

相关新闻

推荐新闻

热卖产品