{"id":205747,"date":"2022-05-18T19:41:00","date_gmt":"2022-05-18T16:41:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=205747"},"modified":"2022-05-18T19:41:14","modified_gmt":"2022-05-18T16:41:14","slug":"hakkerit-ovat-jo-ohittaneet-applen-haetaetilanteen-macos-tietoturvakorjauksen","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/fi\/hakkerit-ovat-jo-ohittaneet-applen-haetaetilanteen-macos-tietoturvakorjauksen\/","title":{"rendered":"Hakkerit ovat jo ohittaneet Applen h\u00e4t\u00e4tilanteen macOS-tietoturvakorjauksen"},"content":{"rendered":"<p>Omena<\/p>\n<p>Apple korjasi \u00e4skett\u00e4in kriittisen macOS-haavoittuvuuden, jonka avulla hakkerit voivat suorittaa mielivaltaista koodia s\u00e4hk\u00f6postin liitetiedostojen kautta. Valitettavasti t\u00e4m\u00e4 paikka on huolimaton ja eritt\u00e4in helppo ohittaa. Macin omistajien tulee v\u00e4ltt\u00e4\u00e4 s\u00e4hk\u00f6postin liitetiedostojen avaamista inetloc-laajennuksella, kunnes Apple on antanut oikean korjauksen.<\/p>\n<p>Internet-pikakuvaketiedostot, joita kutsutaan macOS:n inetloc-tiedostoiksi, on tarkoitettu ohjaamaan k\u00e4ytt\u00e4ji\u00e4 verkkosivuille. Voit luoda inetloc-tiedoston esimerkiksi vet\u00e4m\u00e4ll\u00e4 URL-osoitteen ty\u00f6p\u00f6yd\u00e4llesi. Mutta macOS:n virheen vuoksi hakkerit voivat upottaa k\u00e4ytt\u00f6kelpoista koodia inetloc-tiedostoihin. T\u00e4m\u00e4 koodi suoritetaan ilman varoitusta, kun kyseinen tiedosto avataan, mik\u00e4 tarjoaa helpon tavan hy\u00f6k\u00e4t\u00e4 macOS-k\u00e4ytt\u00e4jiin s\u00e4hk\u00f6postitse.<\/p>\n<p>Hy\u00f6dynnyksen ohjelmointi vaatii v\u00e4h\u00e4n tietokonekokemusta. Katso, inetloc-tiedostot sis\u00e4lt\u00e4v\u00e4t URL-osoitteita, jotka yleens\u00e4 alkavat http:\/\/ tai https:\/\/. Mutta Applen valvonnan ansiosta inetloc-tiedostot osoittavat file:\/\/-sijainteihin tietokonej\u00e4rjestelm\u00e4ss\u00e4si. Pieni koodirivi inetloc-tiedostossa voi antaa hakkerin suorittaa ohjelmistoja tai haitallisia hy\u00f6tykuormia j\u00e4rjestelm\u00e4ss\u00e4si.<\/p>\n<p>Tutkija Park Minchan l\u00f6ysi hy\u00f6dyn t\u00e4m\u00e4n viikon alussa. <a href=\"https:\/\/ssd-disclosure.com\/ssd-advisory-macos-finder-rce\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Apple julkaisi nopeasti korjaustiedoston sen j\u00e4lkeen, kun SSD Secure Disclosure<\/a> ilmoitti haavoittuvuudesta, vaikka useat teknologialiikkeet ja tietoturvaasiantuntijat havaitsevat, ett\u00e4 t\u00e4m\u00e4 korjaustiedosto ei riit\u00e4.<\/p>\n<p>Kuten <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a> raportoi, Applen julkaisema h\u00e4t\u00e4korjaus est\u00e4\u00e4 macOS:\u00e4\u00e4 suorittamasta inetloc-tiedostoja, jotka alkavat file:\/\/-etuliitteell\u00e4. Mutta korjaustiedosto on isokokoinen. Tiedosto:\/\/:n mink\u00e4 tahansa osan korvaaminen isolla kirjaimella ohittaa korjauksen kokonaan.<\/p>\n<p>T\u00e4m\u00e4 on amat\u00f6\u00f6rity\u00f6t\u00e4 Applelta. Se on sellainen korjaus, jota voit odottaa pienen yrityksen harjoittelijalta. Ja suoraan sanottuna, se on huolestuttava merkki siit\u00e4, ett\u00e4 Apple ei ota turvallisuutta niin vakavasti kuin v\u00e4itt\u00e4\u00e4. Luulen, ett\u00e4 siksi emme ole n\u00e4hneet &quot;mit\u00e4 tapahtuu iPhonessasi, pysyy iPhonessasi&quot; -ilmoitustaulua v\u00e4h\u00e4\u00e4n aikaan.<\/p>\n<p>L\u00e4hde: <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, <a href=\"https:\/\/appleinsider.com\/articles\/21\/09\/22\/apple-partially-patches-new-macos-finder-zero-day-vulnerability\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Apple Insider<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple korjasi \u00e4skett\u00e4in kriittisen macOS-haavoittuvuuden, jonka avulla hakkerit voivat suorittaa mielivaltaista koodia s\u00e4hk\u00f6postin liitetiedostojen kautta. Valitettavasti t\u00e4m\u00e4 paikka on huolimaton ja eritt\u00e4in helppo ohittaa. Macin omistajien tulee v\u00e4ltt\u00e4\u00e4 s\u00e4hk\u00f6postin liitetiedostojen avaamista inetloc-laajennuksella, kunnes Apple on antanut oikean korjauksen.<\/p>\n","protected":false},"author":1,"featured_media":184930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-205747","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/posts\/205747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/comments?post=205747"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/posts\/205747\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/media\/184930"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/media?parent=205747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/categories?post=205747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fi\/wp-json\/wp\/v2\/tags?post=205747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}