{"id":203726,"date":"2022-05-18T19:45:00","date_gmt":"2022-05-18T16:45:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=203726"},"modified":"2022-05-18T20:06:32","modified_gmt":"2022-05-18T17:06:32","slug":"hackers-ja-ignoraram-a-correcao-de-seguranca-de-emergencia-do-macos-da-apple","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/pt-pt\/hackers-ja-ignoraram-a-correcao-de-seguranca-de-emergencia-do-macos-da-apple\/","title":{"rendered":"Hackers j\u00e1 ignoraram a corre\u00e7\u00e3o de seguran\u00e7a de emerg\u00eancia do macOS da Apple"},"content":{"rendered":"<p>ma\u00e7\u00e3<\/p>\n<p>A Apple corrigiu recentemente uma vulnerabilidade cr\u00edtica do macOS que permite que hackers executem c\u00f3digos arbitr\u00e1rios por meio de anexos de e-mail. Infelizmente, este patch \u00e9 desleixado e extremamente f\u00e1cil de contornar. Os propriet\u00e1rios de Mac devem evitar abrir anexos de e-mail com a extens\u00e3o inetloc at\u00e9 que a Apple emita uma corre\u00e7\u00e3o adequada.<\/p>\n<p>Os arquivos de atalho da Internet, chamados de arquivos inetloc no macOS, destinam-se a redirecionar os usu\u00e1rios para p\u00e1ginas da web. Voc\u00ea pode criar um arquivo inetloc arrastando uma URL para sua \u00e1rea de trabalho, por exemplo. Mas por causa de um bug no macOS, os hackers podem incorporar c\u00f3digo utiliz\u00e1vel em arquivos inetloc. Esse c\u00f3digo \u00e9 executado sem aviso quando um arquivo afetado \u00e9 aberto, fornecendo uma maneira f\u00e1cil de atacar usu\u00e1rios do macOS por e-mail.<\/p>\n<p>Programar o exploit requer pouca experi\u00eancia em computa\u00e7\u00e3o. Veja, os arquivos inetloc cont\u00eam URLs, que geralmente come\u00e7am com http:\/\/ ou https:\/\/. Mas um descuido da Apple permite que os arquivos inetloc apontem para locais file:\/\/ dentro do sistema do seu computador. Uma pequena linha de c\u00f3digo dentro de um arquivo inetloc pode permitir que um hacker execute software ou cargas maliciosas em seu sistema.<\/p>\n<p>O pesquisador Park Minchan descobriu a explora\u00e7\u00e3o no in\u00edcio desta semana. A Apple rapidamente emitiu um patch depois que a vulnerabilidade foi relatada pelo <a href=\"https:\/\/ssd-disclosure.com\/ssd-advisory-macos-finder-rce\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">SSD Secure Disclosure<\/a>, embora v\u00e1rios meios de comunica\u00e7\u00e3o e especialistas em seguran\u00e7a achem que esse patch n\u00e3o \u00e9 suficiente.<\/p>\n<p>Conforme relatado pela <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, o patch de emerg\u00eancia emitido pela Apple impede que o macOS execute arquivos inetloc que come\u00e7am com um prefixo file:\/\/. Mas o patch diferencia mai\u00fasculas de min\u00fasculas. Substituir qualquer parte de file:\/\/ por uma letra mai\u00fascula ignora completamente a corre\u00e7\u00e3o.<\/p>\n<p>Este \u00e9 um trabalho amador da Apple. \u00c9 o tipo de solu\u00e7\u00e3o que voc\u00ea esperaria de um estagi\u00e1rio em uma pequena empresa. E, francamente, \u00e9 um sinal preocupante de que a Apple n\u00e3o leva a seguran\u00e7a t\u00e3o a s\u00e9rio quanto afirma. Acho que \u00e9 por isso que n\u00e3o vemos o outdoor &quot;o que acontece no seu iPhone permanece no seu iPhone&quot; h\u00e1 algum tempo.<\/p>\n<p>Fonte: <a href=\"https:\/\/arstechnica.com\/information-technology\/2021\/09\/unpatched-macos-vulnerability-lets-remote-attackers-execute-code\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>, <a href=\"https:\/\/appleinsider.com\/articles\/21\/09\/22\/apple-partially-patches-new-macos-finder-zero-day-vulnerability\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Apple Insider<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Apple corrigiu recentemente uma vulnerabilidade cr\u00edtica do macOS que permite que hackers executem c\u00f3digos arbitr\u00e1rios por meio de anexos de e-mail. Infelizmente, este patch \u00e9 desleixado e extremamente f\u00e1cil de contornar. Os propriet\u00e1rios de Mac devem evitar abrir anexos de e-mail com a extens\u00e3o inetloc at\u00e9 que a Apple emita uma corre\u00e7\u00e3o adequada.<\/p>\n","protected":false},"author":1,"featured_media":184930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-203726","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/203726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=203726"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/203726\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/184930"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=203726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=203726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=203726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}