Har Hermon
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
  • الرئيسية
  • اقتصاد
  • التكنولوجيا
  • العالمية
  • ترفيه
  • سياسة
  • مجتمع
  • بيان صحفي
No Result
View All Result
Har Hermon
No Result
View All Result
Home التكنولوجيا

ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

أبريل 25, 2025
in التكنولوجيا

تلقت Apple مرة أخرى الأخبار بسبب وقت الضعف في مكتبتها الأبحاث libapplary ، تستخدم للعمل مع مستندات أرشيف .AAR. وجد الباحث Snuli Keffabert مسافة مهمة (CVE-2024-27876 ، CVSS 8.1) ، مما يسمح ليس فقط بتسجيل الملفات في مواقع القرص التعسفي ، ولكن أيضًا يتجاهل حارس البوابة.

ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

بدأ كل شيء بحقيقة أن Keffababer كتب تحليل بناء الجملة الخاص به – libneoaplearchive – لدراسة سلوك تخزين Apple على Linux.

من خلال العمل مع منطق المناولة المتزامنة ، لاحظ الغريب: يمكن استخراج المحفوظات بحيث تبين أن أحد ملفات الإخراج … Simlylka في أي مجلد آخر على النظام.

تُظهر التجارب التالية أنه في عملية الاستخراج ، هناك “حالة عنصرية). تتحقق المكتبة أولاً إذا كان دليل المجلد المطلوب موجودًا ، ثم يحاول فقط إنشائه.

إذا وضعت SimLink في هذا الوقت مجلد آخر ، فستظل Libapplearchive تعتقد أنه تم إنشاء الحافظة وستواصل كتابة الملفات هناك. لذلك ، ستنخفض البيانات في العنوان المعين من قبل SimLink – تحت سيطرة المهاجم تمامًا.

من خلال تكرار الهيكل من SIMS والملفات في التخزين عدة مرات ، زاد Keffaber بشكل كبير من نسبة نجاح الهجوم.

لم يتوقف عند هذا الحد: كان الغرض التالي هو تجاهل حارس البوابة. تبين أن أول أداة تخزين قياسية قد قمت بإلغاء تعطل الملفات في المجلد المؤقت ومن ثم معلقة فقط علامات الحجر الصحي عليها. إذا ، بمساعدة هذه الفجوة ، فإن القوة البحرية libapplpling لاستخلاص الملف خارج هذا المجلد ، فستكون حول الحجر الصحي وسيكون قادرًا على البدء دون سابق إنذار – بالطبع ، هذا أمر خطير للغاية.

الفجوة لا تؤثر فقط على macOS. يتم استخدام libapplearchive في العمل (الاختصار) ، ويمكن لـ FlexMusickit ، و Clipservice ، وكذلك في ملفات iOS ، استخراج. AAR. حتى عند إدراج اختبارات المراقبة مثل pathisvalid () ، لا يزال السباق يسمح لهم بالسفر.

نشر Keffaber POC ، مما يثبت أن الهجوم واقعي للغاية ، على الرغم من أنه يتطلب معرفة تفاصيل مثل $ TMPDIR.

أغلقت Apple فجوة في تحديثات جديدة ، لذا فإن تحديثات الطوارئ – الفجوة خطيرة وتتوفر الاستغلال عبر الإنترنت.

Previous Post

وسائل الإعلام: في إسطنبول ، استشر روسيا وتوركياي في الشرق الأوسط.

Next Post

العين في التقييم sp

Next Post
العين في التقييم sp

العين في التقييم sp

نسبة ضريبة الشركات 2025: متى سيتم تمديد ضريبة العمل ، متى سيتم دفعها؟

نسبة ضريبة الشركات 2025: متى سيتم تمديد ضريبة العمل ، متى سيتم دفعها؟

أبريل 29, 2025
تحت جليد أنتاركتيكا ، عثرت Oceanemas على مخلوقات غير معروفة

تحت جليد أنتاركتيكا ، عثرت Oceanemas على مخلوقات غير معروفة

أبريل 25, 2025

AP: تخلت حماس عن المفاوضات على المرحلة الثانية من المعاملات مع إسرائيل

فبراير 25, 2025
Okhlobystin: عودة Pugacheva لروسيا لن تغير أي شيء

Okhlobystin: عودة Pugacheva لروسيا لن تغير أي شيء

أبريل 22, 2025

طلب مني ميغان ماركل أن أكون مختلفًا

مارس 4, 2025
BASTRYKIN: يجب اعتبار استخدام أولئك الذين يخدعون وضعًا مشددًا

BASTRYKIN: يجب اعتبار استخدام أولئك الذين يخدعون وضعًا مشددًا

مارس 5, 2025

يكشف مسح “Titanic” عن تفاصيل آخر مرة من السفينة

أبريل 9, 2025
Makarevich* يتحدث وقحًا عن الروس

Makarevich* يتحدث وقحًا عن الروس

أبريل 18, 2025
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon

No Result
View All Result
  • الرئيسية
  • ترفيه
  • مجتمع
  • اقتصاد
  • سياسة
  • التكنولوجيا
  • العالمية
  • بيان صحفي

© 2025 Har Hermon


Warning: array_sum() expects parameter 1 to be array, null given in /www/wwwroot/harhermon.org/wp-content/plugins/jnews-social-share/class.jnews-social-background-process.php on line 111