Close Menu
    ما هي اللقطة؟

    أطلق الصيادون على الوشق الأحمر بالقرب من كالينينغراد

    سبتمبر 11, 2025

    نبوءة 71 من المنتخب الوطني

    سبتمبر 11, 2025

    عيون لزيادة الحد الأدنى للأجور الجديدة في الاجتماع! 2025 عندما تحدد اللجنة الحد الأدنى للأجور التي تم استدعاؤها؟

    سبتمبر 11, 2025

    سوف Amazon تطوير AR

    سبتمبر 11, 2025

    وداع البث إلى Güllden Özel: تم إرساله في رحلته الأخيرة في أنقرة

    سبتمبر 11, 2025

    علق Apti Alaudinov على الفيديو المثير مع المدون رومان أليخين

    سبتمبر 10, 2025
    Kuwait National PostKuwait National Post
    • الرئيسية
    • اقتصاد
    • التكنولوجيا
    • رياضة
    • سياسة
    • مجتمع
    • نمط الحياة
    • بيان صحفي
    Kuwait National PostKuwait National Post
    الرئيسية»التكنولوجيا»ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة
    التكنولوجيا

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    أبريل 25, 20252 دقائق
    شاركها
    فيسبوك تويتر رديت بينتيريست البريد الإلكتروني

    تلقت Apple مرة أخرى الأخبار بسبب وقت الضعف في مكتبتها الأبحاث libapplary ، تستخدم للعمل مع مستندات أرشيف .AAR. وجد الباحث Snuli Keffabert مسافة مهمة (CVE-2024-27876 ، CVSS 8.1) ، مما يسمح ليس فقط بتسجيل الملفات في مواقع القرص التعسفي ، ولكن أيضًا يتجاهل حارس البوابة.

    ثقب جديد في MacOS: يتيح لك Libaplearchive السير حول حارس البوابة

    بدأ كل شيء بحقيقة أن Keffababer كتب تحليل بناء الجملة الخاص به – libneoaplearchive – لدراسة سلوك تخزين Apple على Linux.

    من خلال العمل مع منطق المناولة المتزامنة ، لاحظ الغريب: يمكن استخراج المحفوظات بحيث تبين أن أحد ملفات الإخراج … Simlylka في أي مجلد آخر على النظام.

    تُظهر التجارب التالية أنه في عملية الاستخراج ، هناك “حالة عنصرية). تتحقق المكتبة أولاً إذا كان دليل المجلد المطلوب موجودًا ، ثم يحاول فقط إنشائه.

    إذا وضعت SimLink في هذا الوقت مجلد آخر ، فستظل Libapplearchive تعتقد أنه تم إنشاء الحافظة وستواصل كتابة الملفات هناك. لذلك ، ستنخفض البيانات في العنوان المعين من قبل SimLink – تحت سيطرة المهاجم تمامًا.

    من خلال تكرار الهيكل من SIMS والملفات في التخزين عدة مرات ، زاد Keffaber بشكل كبير من نسبة نجاح الهجوم.

    لم يتوقف عند هذا الحد: كان الغرض التالي هو تجاهل حارس البوابة. تبين أن أول أداة تخزين قياسية قد قمت بإلغاء تعطل الملفات في المجلد المؤقت ومن ثم معلقة فقط علامات الحجر الصحي عليها. إذا ، بمساعدة هذه الفجوة ، فإن القوة البحرية libapplpling لاستخلاص الملف خارج هذا المجلد ، فستكون حول الحجر الصحي وسيكون قادرًا على البدء دون سابق إنذار – بالطبع ، هذا أمر خطير للغاية.

    الفجوة لا تؤثر فقط على macOS. يتم استخدام libapplearchive في العمل (الاختصار) ، ويمكن لـ FlexMusickit ، و Clipservice ، وكذلك في ملفات iOS ، استخراج. AAR. حتى عند إدراج اختبارات المراقبة مثل pathisvalid () ، لا يزال السباق يسمح لهم بالسفر.

    نشر Keffaber POC ، مما يثبت أن الهجوم واقعي للغاية ، على الرغم من أنه يتطلب معرفة تفاصيل مثل $ TMPDIR.

    أغلقت Apple فجوة في تحديثات جديدة ، لذا فإن تحديثات الطوارئ – الفجوة خطيرة وتتوفر الاستغلال عبر الإنترنت.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن رديت البريد الإلكتروني
    السابقياسمين şefkatli التوائم يخضعون لعملية جراحية: مشاركة أحدث مواقفهما
    التالي العين في التقييم sp

    منشورات ذات صلة

    سوف Amazon تطوير AR

    سبتمبر 11, 2025

    يشرح القمر الصناعي الجديد الكوكب القزم الذي يحمل الحلبة

    سبتمبر 10, 2025

    تم الكشف عن الميزات الخفية لجهاز iPhone الجديد

    سبتمبر 10, 2025

    تم تسجيل عاصفة غامضة على الأرض

    سبتمبر 10, 2025
    أفضل المشاركات

    أطلق الصيادون على الوشق الأحمر بالقرب من كالينينغراد

    سبتمبر 11, 2025

    نبوءة 71 من المنتخب الوطني

    سبتمبر 11, 2025

    عيون لزيادة الحد الأدنى للأجور الجديدة في الاجتماع! 2025 عندما تحدد اللجنة الحد الأدنى للأجور التي تم استدعاؤها؟

    سبتمبر 11, 2025

    سوف Amazon تطوير AR

    سبتمبر 11, 2025

    وداع البث إلى Güllden Özel: تم إرساله في رحلته الأخيرة في أنقرة

    سبتمبر 11, 2025

    علق Apti Alaudinov على الفيديو المثير مع المدون رومان أليخين

    سبتمبر 10, 2025

    عيون لزيادة الحد الأدنى للأجور الجديدة في الاجتماع! 2025 عندما تحدد اللجنة الحد الأدنى للأجور التي تم استدعاؤها؟

    سبتمبر 11, 2025

    سوف Amazon تطوير AR

    سبتمبر 11, 2025

    أعلى ترقيات البنك المتقاعد 2025: تم تحديث مبلغ ترويجي بنك سبتمبر حتى الآن (العام والخاص)

    سبتمبر 10, 2025

    يشرح القمر الصناعي الجديد الكوكب القزم الذي يحمل الحلبة

    سبتمبر 10, 2025

    نبوءة 71 من المنتخب الوطني

    سبتمبر 11, 2025

    بالانتقال من Beşiktaş إلى Trabzonsport: هبط Muçi في المدينة

    سبتمبر 10, 2025

    العقوبة في المباراة الأولى من PFDK إلى Bursaspor

    سبتمبر 10, 2025

    إجابة إجابة أردا غولر على يامال: “سيحاول التسبب في صعوبات”

    سبتمبر 10, 2025

    أطلق الصيادون على الوشق الأحمر بالقرب من كالينينغراد

    سبتمبر 11, 2025

    وداع البث إلى Güllden Özel: تم إرساله في رحلته الأخيرة في أنقرة

    سبتمبر 11, 2025

    علق Apti Alaudinov على الفيديو المثير مع المدون رومان أليخين

    سبتمبر 10, 2025

    تم الإعلان عن Eşref Rüya (Eşref Tek) للموسم الجديد

    سبتمبر 10, 2025
    © 2025 by Kuwait National Post.
    • الرئيسية
    • اقتصاد
    • التكنولوجيا
    • رياضة
    • سياسة
    • مجتمع
    • نمط الحياة
    • بيان صحفي

    اكتب كلمة البحث ثم اضغط على زر Enter