[보안이슈] 멀웨어가 보안 검사를 우회하도록 하는 macOS 버그 발견.
·
일상X사랑X돈/보안이슈
Apple이 macOS 장치에 멀웨어 배포하는데 사용되는 버그를 패치했음. 해당 버그는 멀웨어가 Gatekeeper의 보호 기능을 우회할 수 있게 함. Gatekeeper는정상적인 앱에 악성 플러그인을 배포할 수 없도록 보호하는 maxOS 기능. 앱 실행 전에 사용자에게 확인을 요청/앱을 신뢰할 수 없다는 경고 발생시킴. (Windows의 Mark of the Web과 유사) 웹 브라우저에서 다운받는 모든 파일의 com.apple.quarantine 속성을 확인함으로서 수행됨. 해당 버그에는 CVE-2022-42821, Achilles 라는 이름이 붙음. [내용] - 특수 조작된 페이로드가 논리 문제를 악용 - 제한적 ACL(Access Control List) 권한을 설정 - 해당 권한은, 웹 브라우저..