Google tiết lộ một lỗ hổng 'cực kỳ nguy hiểm' trong nhân macOS
Nhóm Project Zero của Google nổi tiếng với sở trường tìm ra các lỗ hổng bảo mật trong các sản phẩm của chính công ty họ đang làm việc,ếtlộmộtlỗhổngcựckỳnguyhiểmtrongnhâkqbđ cũng như của các sản phẩm do các công ty khác tạo ra. Các thành viên trong nhóm xác định lỗ hổng trong phần mềm, sau đó báo cáo chúng với nhà sản xuất và cho họ 90 ngày để giải quyết vấn đề trước khi công bố nó rộng rãi cho toàn thế giới biết.
Năm ngoái, nhóm này phát hiện nhiều lỗ hổng trong Windows 10 S và trình duyệt Microsoft Edge. Và nay, họ tiếp tục phát hiện một lỗ hổng bảo mật "cực kỳ nguy hiểm" trong nhân hệ điều hành macOS của Apple.
Cụ thể, một nhà nghiên cứu bảo mật trong Project Zero của Google đã phát hiện ra rằng ngay cả khi nhân macOS, XNU, cho phép hành vi copy-on-write (COW) trong một số trường hợp, điều quan trọng là bất kỳ nội dung nào đã được sao chép trong bộ nhớ cũng không được phép bị chỉnh sửa từ tiến trình gốc. Dù COW là một kỹ thuật quản lý tài nguyên vốn không hề có lỗi, có vẻ như cách ứng dụng của Apple lại gặp vấn đề.
Project Zero phát hiện ra rằng nếu một ảnh hệ thống tập tin đã được mount thuộc quyền sở hữu của người dùng bị chỉnh sửa, hệ thống con quản lý bộ nhớ sẽ không biết về những thay đổi đó, có nghĩa là một kẻ tấn công có thể thực hiện các hành vi độc hại mà hệ thống tập tin đã được mount không thể biết được.
Bạn có thể hiểu nôm na lỗi này như sau: hành vi copy-on-write không chỉ hoạt động với bộ nhớ ẩn danh mà còn với ánh xạ tập tin. Có nghĩa là, sau khi tiến trình đích bắt đầu đọc từ vùng nhớ được chuyển đến, nếu bộ nhớ bị đầy, nó sẽ khiến các trang giữ bộ nhớ đã chuyển đi bị thu hồi từ bộ nhớ đệm trang. Sau này, khi cần đến các trang bị thu hồi một lần nữa, chúng có thể được nạp lại từ hệ thống tập tin lưu trữ.
Có nghĩa là, nếu một kẻ tấn công có thể chỉnh sửa một tập tin trên đĩa mà không thông báo cho hệ thống con quản lý bộ nhớ, đó sẽ là một lỗi bảo mật. MacOS cho phép người dùng thông thường mount các ảnh hệ thống tập tin. Khi một ảnh hệ thống tập tin được mount bị chỉnh sửa trực tiếp (bằng cách gọi pwrite() trong ảnh hệ thống tập tin), thông tin về lần chỉnh sửa này không hề được ghi lại trong hệ thống tập tin đã mount.
Các nhà nghiên cứu đã thông báo với Apple về lỗi này vào tháng 11/2018, nhưng công ty vẫn chưa khắc phục dù thời hạn 90 ngày đã trôi qua - đó là lý do tại sao lỗi này được công bố rộng rãi và bị gán nhãn "cực kỳ nghiêm trọng". Tất nhiên, Apple đã biết lỗi này và đang phối hợp với Project Zero để tạo ra một bản vá cho một hệ điều hành macOS trong tương lai. Bạn có thể tham khảo thêm tại đây.
Theo GenK
-
Nhận định, soi kèo Brentford vs Plymouth Argyle, 22h00 ngày 11/1: Dưỡng sứcRanieri bộc lộ tham vọng vô địch Premier LeagueGhét Google nhưng vẫn muốn xài Chrome? Đây là cách giúp bạn thay đổi bộ máy tìm kiếm trên ChromeMáy bán xe ô tô tự động khổng lồ đầu tiên trên thế giớiSoi kèo phạt góc Newcastle Jets vs Macarthur FC, 13h00 ngày 12/1: Đội khách áp đảoMuốn quản lý con dùng Internet, đừng quên giải pháp Kyzpro cực hiệu quảNhững bé sinh non sống sót kỳ diệu ở Việt NamGame siêu hot Battlerite Royale chuẩn bị mở cửa hoàn toàn miễn phí ngay sau TếtNhận định, soi kèo Namdhari FC vs Inter Kashi, 15h30 ngày 13/1: Bât phân thắng bạiNgười dân đi đăng ký xe máy điện tăng gấp 10 lần
下一篇:Nhận định, soi kèo Bangkok United vs Buriram United, 19h00 ngày 12/1: Tin vào cửa trên
- ·Nhận định, soi kèo APOEL vs PAC Omonia, 22h59 ngày 12/1: Mất phương hướng
- ·Xung khắc với thầy, Courtois dứt áo rời Chelsea
- ·Cách tải Google Maps offline để sử dụng khi đi chơi xa dịp Tết
- ·Thắng Man xanh, Real sẽ vô địch Champions League
- ·Nhận định, soi kèo Chelsea vs Morecambe, 22h00 ngày 11/1: Tin vào khách
- ·Khách sạn cho ở miễn phí nếu du khách không dùng điện thoại
- ·Video Man Utd 2
- ·LMHT: Gợi ý những vị tướng thích hợp để ‘leo rank’ ở phiên bản 9.2
- ·Soi kèo phạt góc Newcastle Jets vs Macarthur FC, 13h00 ngày 12/1: Đội khách áp đảo
- ·Chuyện đi đẻ ở Pháp của một bà mẹ Việt
- ·Đái tháo đường: Mối quan ngại về sức khỏe và kinh tế
- ·Tại sao iPhone lại giới hạn 9 ứng dụng trong mỗi trang thư mục?
- ·Nhận định, soi kèo Genoa vs Parma, 18h30 ngày 12/1: Thất vọng cửa trên
- ·Năm tài chính 2016: Honda Việt Nam bội thu
- ·8 tuyệt chiêu 'nâng cấp' chuyện phòng the
- ·Quay chậm siêu phẩm sút phạt của Mata vào lưới Watford
- ·Nhận định, soi kèo Namdhari FC vs Inter Kashi, 15h30 ngày 13/1: Bât phân thắng bại
- ·Những người chuyển giới 'cãi ý trời' ở Thái Lan
- ·VNPT hậu thuẫn Cao Bằng phát triển Chính phủ điện tử và đô thị thông minh
- ·Viettel có tần số mới cho mạng 4G
- ·Nhận định, soi kèo Real Chikkamagaluru vs FC Agniputhra, 17h00 ngày 13/1: Tưng bừng bắn phá
- ·Truyện [Quyển 3] Ảnh Hậu Giới Giải Trí Trọng Sinh
- ·Thử nghiệm xe tự lái Tesla, tài xế tử nạn
- ·Cách nhận biết triệu chứng báo trước bị ung thư
- ·Nhận định, soi kèo Napoli vs Hellas Verona, 02h45 ngày 13/1: Đạp đáy giữ đỉnh
- ·Nhà mạng phải tăng cường giám sát, sẵn sàng trực 24/7 phối hợp xử lý khi có tấn công mạng
- ·Nhận định, soi kèo Real Chikkamagaluru vs FC Agniputhra, 17h00 ngày 13/1: Tưng bừng bắn phá
- ·Thoát yêu râu xanh nhờ tính năng SOS của iPhone
- ·Vùi dập Watford, Arsenal đòi được nợ
- ·Nhà mạng phải tăng cường giám sát, sẵn sàng trực 24/7 phối hợp xử lý khi có tấn công mạng
- ·Nhận định, soi kèo Southampton vs Swansea, 23h30 ngày 12/1: Phong độ là nhất thời
- ·Gần 14 tỷ đồng cho Việt Nam phòng viêm gan C
- ·Old Trafford trống vắng: Van Gaal lạnh sống lưng
- ·Nữ tài xế 64 tuổi: Hạnh phúc là được làm chủ chính mình
- ·Nhận định, soi kèo Ayeyawady United vs ISPE FC, 16h30 ngày 13/1: 3 điểm xa nhà
- ·7 điều cần biết về HPV