Close Menu
    ما هي اللقطة؟

    تعود أليسا فريندليخ إلى مسرح مكتب تنمية الاتصالات

    مارس 22, 2026

    وطلب الزعيم الإيراني من سكان الدول المجاورة تخزين المياه لسبب ما

    مارس 22, 2026

    يرأس كونونينكو مركز تدريب رواد الفضاء

    مارس 22, 2026

    كامتشاتكا “تطفو” بعد تساقط الثلوج بكثافة

    مارس 22, 2026

    إيران تهاجم المطار الرئيسي في إسرائيل

    مارس 22, 2026

    ما هي الانقراضات الجماعية ولماذا تحدث؟

    مارس 22, 2026
    Kuwait National PostKuwait National Post
    • الرئيسية
    • اقتصاد
    • التكنولوجيا
    • رياضة
    • سياسة
    • مجتمع
    • نمط الحياة
    • بيان صحفي
    Kuwait National PostKuwait National Post
    الرئيسية»التكنولوجيا»ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة
    التكنولوجيا

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    أبريل 25, 20252 دقائق
    شاركها
    فيسبوك تويتر رديت بينتيريست البريد الإلكتروني

    تلقت Apple مرة أخرى الأخبار بسبب وقت الضعف في مكتبتها الأبحاث libapplary ، تستخدم للعمل مع مستندات أرشيف .AAR. وجد الباحث Snuli Keffabert مسافة مهمة (CVE-2024-27876 ، CVSS 8.1) ، مما يسمح ليس فقط بتسجيل الملفات في مواقع القرص التعسفي ، ولكن أيضًا يتجاهل حارس البوابة.

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    بدأ كل شيء بحقيقة أن Keffababer كتب تحليل بناء الجملة الخاص به – libneoaplearchive – لدراسة سلوك تخزين Apple على Linux.

    من خلال العمل مع منطق المناولة المتزامنة ، لاحظ الغريب: يمكن استخراج المحفوظات بحيث تبين أن أحد ملفات الإخراج … Simlylka في أي مجلد آخر على النظام.

    تُظهر التجارب التالية أنه في عملية الاستخراج ، هناك “حالة عنصرية). تتحقق المكتبة أولاً إذا كان دليل المجلد المطلوب موجودًا ، ثم يحاول فقط إنشائه.

    إذا وضعت SimLink في هذا الوقت مجلد آخر ، فستظل Libapplearchive تعتقد أنه تم إنشاء الحافظة وستواصل كتابة الملفات هناك. لذلك ، ستنخفض البيانات في العنوان المعين من قبل SimLink – تحت سيطرة المهاجم تمامًا.

    من خلال تكرار الهيكل من SIMS والملفات في التخزين عدة مرات ، زاد Keffaber بشكل كبير من نسبة نجاح الهجوم.

    لم يتوقف عند هذا الحد: كان الغرض التالي هو تجاهل حارس البوابة. تبين أن أول أداة تخزين قياسية قد قمت بإلغاء تعطل الملفات في المجلد المؤقت ومن ثم معلقة فقط علامات الحجر الصحي عليها. إذا ، بمساعدة هذه الفجوة ، فإن القوة البحرية libapplpling لاستخلاص الملف خارج هذا المجلد ، فستكون حول الحجر الصحي وسيكون قادرًا على البدء دون سابق إنذار – بالطبع ، هذا أمر خطير للغاية.

    الفجوة لا تؤثر فقط على macOS. يتم استخدام libapplearchive في العمل (الاختصار) ، ويمكن لـ FlexMusickit ، و Clipservice ، وكذلك في ملفات iOS ، استخراج. AAR. حتى عند إدراج اختبارات المراقبة مثل pathisvalid () ، لا يزال السباق يسمح لهم بالسفر.

    نشر Keffaber POC ، مما يثبت أن الهجوم واقعي للغاية ، على الرغم من أنه يتطلب معرفة تفاصيل مثل $ TMPDIR.

    أغلقت Apple فجوة في تحديثات جديدة ، لذا فإن تحديثات الطوارئ – الفجوة خطيرة وتتوفر الاستغلال عبر الإنترنت.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن رديت البريد الإلكتروني
    السابقياسمين şefkatli التوائم يخضعون لعملية جراحية: مشاركة أحدث مواقفهما
    التالي العين في التقييم sp

    منشورات ذات صلة

    يرأس كونونينكو مركز تدريب رواد الفضاء

    مارس 22, 2026

    ما هي الانقراضات الجماعية ولماذا تحدث؟

    مارس 22, 2026

    IKI RAS: وصلت سحابة بلازما أخرى إلى الأرض

    مارس 22, 2026

    نفقت طيور النورس والدلافين بشكل جماعي في بلغاريا

    مارس 22, 2026
    أفضل المشاركات

    تعود أليسا فريندليخ إلى مسرح مكتب تنمية الاتصالات

    مارس 22, 2026

    وطلب الزعيم الإيراني من سكان الدول المجاورة تخزين المياه لسبب ما

    مارس 22, 2026

    يرأس كونونينكو مركز تدريب رواد الفضاء

    مارس 22, 2026

    كامتشاتكا “تطفو” بعد تساقط الثلوج بكثافة

    مارس 22, 2026

    إيران تهاجم المطار الرئيسي في إسرائيل

    مارس 22, 2026

    ما هي الانقراضات الجماعية ولماذا تحدث؟

    مارس 22, 2026

    يرأس كونونينكو مركز تدريب رواد الفضاء

    مارس 22, 2026

    ما هي الانقراضات الجماعية ولماذا تحدث؟

    مارس 22, 2026

    IKI RAS: وصلت سحابة بلازما أخرى إلى الأرض

    مارس 22, 2026

    نفقت طيور النورس والدلافين بشكل جماعي في بلغاريا

    مارس 22, 2026

    Geely Auto Reports Record 2025 Revenue of CNY 345.2 Billion and 3.02 Million Vehicle Deliveries

    مارس 18, 2026

    Geely Expands Strategic Partnership with NVIDIA Across Physical, Enterprise, and Industrial AI

    مارس 18, 2026

    Chinese humanoid robots gallop towards consumer market

    فبراير 18, 2026

    استقطاب الاهتمام العالمي! أنظمة “دروني تيك” غير المأهولة تحصد إشادة دولية في معرض الدفاع العالمي 2026

    فبراير 10, 2026

    تعود أليسا فريندليخ إلى مسرح مكتب تنمية الاتصالات

    مارس 22, 2026

    كامتشاتكا “تطفو” بعد تساقط الثلوج بكثافة

    مارس 22, 2026

    يُطلق على طريق عائلة Usoltsev المفقودة اسم بسيط

    مارس 22, 2026

    مطار ساراتوف مغلق مؤقتًا أمام الرحلات الجوية

    مارس 22, 2026
    © 2026 by Kuwait National Post.
    • الرئيسية
    • اقتصاد
    • التكنولوجيا
    • رياضة
    • سياسة
    • مجتمع
    • نمط الحياة
    • بيان صحفي

    اكتب كلمة البحث ثم اضغط على زر Enter