Close Menu
    ما هي اللقطة؟

    يتحدث سانتا كلوز الروسي عن التواصل مع زملائه الأجانب

    ديسمبر 8, 2025

    سيقوم علماء بريطانيون بتجميع أول قاموس في العالم للغة السلتية القديمة

    ديسمبر 8, 2025

    كم تبلغ رسوم الخدمة العسكرية في عام 2026؟ على جدول الأعمال بعد توقعات التضخم لشهر ديسمبر

    ديسمبر 8, 2025

    وفي المنطقة الروسية، يريدون إدخال نظام الأقنعة في رياض الأطفال والمدارس

    ديسمبر 8, 2025

    نيويورك تايمز: الرحلة الثانية التي تقل الإيرانيين المرحلين تغادر الولايات المتحدة

    ديسمبر 8, 2025

    تم العثور على بقايا سمكة قرش قديمة عمرها 115 مليون سنة في أستراليا

    ديسمبر 8, 2025
    Kuwait National PostKuwait National Post
    • الرئيسية
    • اقتصاد
    • التكنولوجيا
    • رياضة
    • سياسة
    • مجتمع
    • نمط الحياة
    • بيان صحفي
    Kuwait National PostKuwait National Post
    الرئيسية»التكنولوجيا»ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة
    التكنولوجيا

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    أبريل 25, 20252 دقائق
    شاركها
    فيسبوك تويتر رديت بينتيريست البريد الإلكتروني

    تلقت Apple مرة أخرى الأخبار بسبب وقت الضعف في مكتبتها الأبحاث libapplary ، تستخدم للعمل مع مستندات أرشيف .AAR. وجد الباحث Snuli Keffabert مسافة مهمة (CVE-2024-27876 ، CVSS 8.1) ، مما يسمح ليس فقط بتسجيل الملفات في مواقع القرص التعسفي ، ولكن أيضًا يتجاهل حارس البوابة.

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    بدأ كل شيء بحقيقة أن Keffababer كتب تحليل بناء الجملة الخاص به – libneoaplearchive – لدراسة سلوك تخزين Apple على Linux.

    من خلال العمل مع منطق المناولة المتزامنة ، لاحظ الغريب: يمكن استخراج المحفوظات بحيث تبين أن أحد ملفات الإخراج … Simlylka في أي مجلد آخر على النظام.

    تُظهر التجارب التالية أنه في عملية الاستخراج ، هناك “حالة عنصرية). تتحقق المكتبة أولاً إذا كان دليل المجلد المطلوب موجودًا ، ثم يحاول فقط إنشائه.

    إذا وضعت SimLink في هذا الوقت مجلد آخر ، فستظل Libapplearchive تعتقد أنه تم إنشاء الحافظة وستواصل كتابة الملفات هناك. لذلك ، ستنخفض البيانات في العنوان المعين من قبل SimLink – تحت سيطرة المهاجم تمامًا.

    من خلال تكرار الهيكل من SIMS والملفات في التخزين عدة مرات ، زاد Keffaber بشكل كبير من نسبة نجاح الهجوم.

    لم يتوقف عند هذا الحد: كان الغرض التالي هو تجاهل حارس البوابة. تبين أن أول أداة تخزين قياسية قد قمت بإلغاء تعطل الملفات في المجلد المؤقت ومن ثم معلقة فقط علامات الحجر الصحي عليها. إذا ، بمساعدة هذه الفجوة ، فإن القوة البحرية libapplpling لاستخلاص الملف خارج هذا المجلد ، فستكون حول الحجر الصحي وسيكون قادرًا على البدء دون سابق إنذار – بالطبع ، هذا أمر خطير للغاية.

    الفجوة لا تؤثر فقط على macOS. يتم استخدام libapplearchive في العمل (الاختصار) ، ويمكن لـ FlexMusickit ، و Clipservice ، وكذلك في ملفات iOS ، استخراج. AAR. حتى عند إدراج اختبارات المراقبة مثل pathisvalid () ، لا يزال السباق يسمح لهم بالسفر.

    نشر Keffaber POC ، مما يثبت أن الهجوم واقعي للغاية ، على الرغم من أنه يتطلب معرفة تفاصيل مثل $ TMPDIR.

    أغلقت Apple فجوة في تحديثات جديدة ، لذا فإن تحديثات الطوارئ – الفجوة خطيرة وتتوفر الاستغلال عبر الإنترنت.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن رديت البريد الإلكتروني
    السابقياسمين şefkatli التوائم يخضعون لعملية جراحية: مشاركة أحدث مواقفهما
    التالي العين في التقييم sp

    منشورات ذات صلة

    سيقوم علماء بريطانيون بتجميع أول قاموس في العالم للغة السلتية القديمة

    ديسمبر 8, 2025

    تم العثور على بقايا سمكة قرش قديمة عمرها 115 مليون سنة في أستراليا

    ديسمبر 8, 2025

    لقد أثبت العلماء أن أدمغة شخصين تتزامن عند العمل معًا

    ديسمبر 8, 2025

    لدى Telegram الآن بديل لتسجيل الدخول عبر الرسائل القصيرة

    ديسمبر 8, 2025
    أفضل المشاركات

    يتحدث سانتا كلوز الروسي عن التواصل مع زملائه الأجانب

    ديسمبر 8, 2025

    سيقوم علماء بريطانيون بتجميع أول قاموس في العالم للغة السلتية القديمة

    ديسمبر 8, 2025

    كم تبلغ رسوم الخدمة العسكرية في عام 2026؟ على جدول الأعمال بعد توقعات التضخم لشهر ديسمبر

    ديسمبر 8, 2025

    وفي المنطقة الروسية، يريدون إدخال نظام الأقنعة في رياض الأطفال والمدارس

    ديسمبر 8, 2025

    نيويورك تايمز: الرحلة الثانية التي تقل الإيرانيين المرحلين تغادر الولايات المتحدة

    ديسمبر 8, 2025

    تم العثور على بقايا سمكة قرش قديمة عمرها 115 مليون سنة في أستراليا

    ديسمبر 8, 2025

    سيقوم علماء بريطانيون بتجميع أول قاموس في العالم للغة السلتية القديمة

    ديسمبر 8, 2025

    كم تبلغ رسوم الخدمة العسكرية في عام 2026؟ على جدول الأعمال بعد توقعات التضخم لشهر ديسمبر

    ديسمبر 8, 2025

    تم العثور على بقايا سمكة قرش قديمة عمرها 115 مليون سنة في أستراليا

    ديسمبر 8, 2025

    سعر الذهب الحي يوم 8 ديسمبر 2025: ما هو سعر الذهب اليوم؟ أسعار بيع وشراء الجرام والأرباع والأوقية ونصف الذهب

    ديسمبر 8, 2025

    أسطورة MMORPG العالمية مع 25 مليون لاعب، RAGNAROK X: الجيل التالي، يحدد تاريخ الإطلاق الرسمي: 14 يناير 2026

    ديسمبر 3, 2025

    The 25M-Player Global MMORPG Legend, RAGNAROK X: NEXT GENERATION, Sets Official Launch Date: January 8, 2026

    ديسمبر 3, 2025

    Report unveils Gen Z’s faith in growth led by China, US

    نوفمبر 21, 2025

    CEIC 2025: A deep integration of technology, scenario and ecology

    نوفمبر 8, 2025

    يتحدث سانتا كلوز الروسي عن التواصل مع زملائه الأجانب

    ديسمبر 8, 2025

    وفي المنطقة الروسية، يريدون إدخال نظام الأقنعة في رياض الأطفال والمدارس

    ديسمبر 8, 2025

    وافق مجلس الوزراء على إلغاء فترة الاختبار للأمهات اللاتي لديهن أطفال أقل من ثلاث سنوات

    ديسمبر 8, 2025

    “يجب تحمل الإزعاج”: رئيس يامال يشرح حالة انقطاع الإنترنت

    ديسمبر 8, 2025
    © 2025 by Kuwait National Post.
    • الرئيسية
    • اقتصاد
    • التكنولوجيا
    • رياضة
    • سياسة
    • مجتمع
    • نمط الحياة
    • بيان صحفي

    اكتب كلمة البحث ثم اضغط على زر Enter