{"id":203702,"date":"2022-05-18T20:06:00","date_gmt":"2022-05-18T17:06:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=203702"},"modified":"2022-05-18T20:06:32","modified_gmt":"2022-05-18T17:06:32","slug":"hakerzy-omineli-juz-awaryjna-poprawke-bezpieczenstwa-macos-firmy-apple","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/pl\/hakerzy-omineli-juz-awaryjna-poprawke-bezpieczenstwa-macos-firmy-apple\/","title":{"rendered":"Hakerzy omin\u0119li ju\u017c awaryjn\u0105 poprawk\u0119 bezpiecze\u0144stwa macOS firmy Apple"},"content":{"rendered":"<p>jab\u0142ko<\/p>\n<p>Firma Apple niedawno za\u0142ata\u0142a krytyczn\u0105 luk\u0119 w zabezpieczeniach systemu macOS, kt\u00f3ra umo\u017cliwia hakerom uruchamianie dowolnego kodu za po\u015brednictwem za\u0142\u0105cznik\u00f3w do wiadomo\u015bci e-mail. Niestety ta poprawka jest niechlujna i niezwykle \u0142atwa do omini\u0119cia. W\u0142a\u015bciciele komputer\u00f3w Mac powinni unika\u0107 otwierania za\u0142\u0105cznik\u00f3w do wiadomo\u015bci e-mail z rozszerzeniem inetloc, dop\u00f3ki Apple nie wyda odpowiedniej naprawy.<\/p>\n<p>Pliki skr\u00f3t\u00f3w internetowych, zwane plikami inetloc w systemie macOS, maj\u0105 na celu przekierowywanie u\u017cytkownik\u00f3w do stron internetowych. Mo\u017cesz utworzy\u0107 plik inetloc, na przyk\u0142ad przeci\u0105gaj\u0105c adres URL na pulpit. Ale z powodu b\u0142\u0119du w macOS hakerzy mog\u0105 osadzi\u0107 u\u017cyteczny kod w plikach inetloc. Ten kod jest uruchamiany bez ostrze\u017cenia po otwarciu pliku, kt\u00f3rego dotyczy luka, zapewniaj\u0105c \u0142atwy spos\u00f3b atakowania u\u017cytkownik\u00f3w systemu macOS za po\u015brednictwem poczty e-mail.<\/p>\n<p>Programowanie exploita wymaga niewielkiego do\u015bwiadczenia komputerowego. Zobacz, pliki inetloc zawieraj\u0105 adresy URL, kt\u00f3re zwykle zaczynaj\u0105 si\u0119 od http:\/\/ lub https:\/\/. Jednak przeoczenie firmy Apple pozwala plikom inetloc wskazywa\u0107 na lokalizacje file:\/\/ w systemie komputerowym. Ma\u0142y wiersz kodu w pliku inetloc mo\u017ce pozwoli\u0107 hakerowi na uruchomienie oprogramowania lub z\u0142o\u015bliwych \u0142adunk\u00f3w w systemie.<\/p>\n<p>Badacz Park Minchan odkry\u0142 exploit na pocz\u0105tku tego tygodnia. Firma Apple szybko wyda\u0142a poprawk\u0119 po tym, jak luka zosta\u0142a zg\u0142oszona przez <a href=\"https:\/\/ssd-disclosure.com\/ssd-advisory-macos-finder-rce\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">SSD Secure Disclosure<\/a>, chocia\u017c kilka serwis\u00f3w technicznych i eksperci ds. bezpiecze\u0144stwa uwa\u017caj\u0105, \u017ce ta poprawka nie wystarczy.<\/p>\n<p>Jak donosi <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, poprawka awaryjna wydana przez Apple uniemo\u017cliwia macOS uruchamianie plik\u00f3w inetloc zaczynaj\u0105cych si\u0119 od prefiksu file:\/\/. Ale poprawka rozr\u00f3\u017cnia wielko\u015b\u0107 liter. Zast\u0105pienie dowolnej cz\u0119\u015bci file:\/\/ wielk\u0105 liter\u0105 ca\u0142kowicie omija t\u0119 poprawk\u0119.<\/p>\n<p>To amatorska praca Apple. To rodzaj rozwi\u0105zania, kt\u00f3rego mo\u017cna oczekiwa\u0107 od sta\u017cysty w ma\u0142ej firmie. I szczerze m\u00f3wi\u0105c, to niepokoj\u0105cy znak, \u017ce Apple nie traktuje bezpiecze\u0144stwa tak powa\u017cnie, jak twierdzi. My\u015bl\u0119, \u017ce w\u0142a\u015bnie dlatego od jakiego\u015b czasu nie widzieli\u015bmy billboardu \u201eto, co dzieje si\u0119 na Twoim iPhonie, zostaje na Twoim iPhonie&quot;.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, <a href=\"https:\/\/appleinsider.com\/articles\/21\/09\/22\/apple-partially-patches-new-macos-finder-zero-day-vulnerability\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Apple Insider<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Firma Apple niedawno za\u0142ata\u0142a krytyczn\u0105 luk\u0119 w zabezpieczeniach systemu macOS, kt\u00f3ra umo\u017cliwia hakerom uruchamianie dowolnego kodu za po\u015brednictwem za\u0142\u0105cznik\u00f3w do wiadomo\u015bci e-mail. Niestety ta poprawka jest niechlujna i niezwykle \u0142atwa do omini\u0119cia. W\u0142a\u015bciciele komputer\u00f3w Mac powinni unika\u0107 otwierania za\u0142\u0105cznik\u00f3w do wiadomo\u015bci e-mail z rozszerzeniem inetloc, dop\u00f3ki Apple nie wyda odpowiedniej naprawy.<\/p>\n","protected":false},"author":1,"featured_media":184930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-203702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/posts\/203702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/comments?post=203702"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/posts\/203702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/media\/184930"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/media?parent=203702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/categories?post=203702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pl\/wp-json\/wp\/v2\/tags?post=203702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}