Close Menu
Karum PressKarum Press
    چه داغ است

    هزینه خدمت سربازی در سال 2026 چقدر است؟ در دستور کار پس از پیش بینی تورم آذرماه

    دسامبر 8, 2025

    بابکینا از خواص درمانی ترانه هایش می گوید

    دسامبر 8, 2025

    دانشمندان انگلیسی اولین فرهنگ لغت زبان سلتیک باستان را گردآوری خواهند کرد

    دسامبر 8, 2025
    • صفحه اصلی
    Karum PressKarum Press
    • صفحه اصلی
    • اقتصاد
    • سرگرمی
    • سیاست
    • جامعه
    • سفر می کند
    • علم و فناوری
    • بیانیه مطبوعاتی
    Karum PressKarum Press
    Home»علم و فناوری»سوراخ جدید در MacOS: libaplearchive به شما امکان می دهد تا در دور دروازه بان قدم بزنید
    علم و فناوری

    سوراخ جدید در MacOS: libaplearchive به شما امکان می دهد تا در دور دروازه بان قدم بزنید

    آوریل 25, 20253 Mins Read
    Share
    Facebook Twitter LinkedIn WhatsApp Pinterest Email

    اپل بار دیگر به دلیل آسیب پذیری در کتابخانه libapplearchive ، که قبلاً با اسناد بایگانی .AAR کار می کرد ، این خبر را دریافت کرد. محقق Snuli Keffabert فاصله مهمی را پیدا کرده است (CVE-2024-27876 ، CVSS 8.1) ، این امکان را می دهد که نه تنها پرونده ها را در موقعیت های دیسک دلخواه ضبط کند ، بلکه دروازه بان را نیز نادیده می گیرد.

    سوراخ جدید در MacOS: libaplearchive به شما امکان می دهد تا در دور دروازه بان قدم بزنید

    این همه با این واقعیت آغاز شد که Keffababer تجزیه و تحلیل نحوی خود را – LibneoAplearchive – برای مطالعه رفتار ذخیره سازی اپل در لینوکس نوشت.

    او با منطق دست زدن به همزمان ، متوجه عجیب شد: بایگانی ها را می توان استخراج کرد به طوری که یکی از پرونده های خروجی معلوم شد … Simlylka در هر پوشه دیگری روی سیستم.

    آزمایش های بعدی نشان می دهد که در فرآیند استخراج ، یک “وضعیت نژادی وجود دارد). کتابخانه ابتدا بررسی می کند که آیا فهرست پوشه مورد نظر وجود دارد ، و تنها در این صورت سعی می کند آن را ایجاد کند.

    اگر در این زمان یک Simlink را روی یک پوشه دیگر قرار دهید ، Libapplearchive هنوز هم فکر خواهد کرد که نمونه کارها ایجاد شده است و به نوشتن پرونده های آنجا ادامه خواهد داد. بنابراین ، داده ها در آدرس تعیین شده توسط Simlink – کاملاً تحت کنترل مهاجم قرار می گیرند.

    با تکرار ساختار از Sims و پرونده های موجود در ذخیره سازی بارها ، Keffaber درصد موفقیت این حمله را به میزان قابل توجهی افزایش داد.

    او در آنجا متوقف نشد: هدف بعدی نادیده گرفتن دروازه بان بود. به نظر می رسد ، اولین ابزار ذخیره سازی استاندارد ، پرونده ها را به پوشه موقت فشرده کرده است و فقط علائم قرنطینه را روی آنها آویزان می کند. اگر با کمک شکاف ، نیروی libapplearchive برای استخراج پرونده در خارج از این پوشه ، به قرنطینه می رود و بدون هشدار قادر به شروع خواهد بود – البته این بسیار خطرناک است.

    این شکاف نه تنها بر MacO ها تأثیر می گذارد. libapplearchive در محل کار (میانبر) ، FlexMusickit ، Clipservice و همچنین در پرونده های iOS استفاده می شود. حتی هنگام نظارت بر تست هایی مانند PathisValid () ، این مسابقه هنوز هم به آنها اجازه می دهد تا سفر کنند.

    Keffaber POC را منتشر کرد و ثابت کرد که این حمله کاملاً واقع بینانه است ، اگرچه به دانش جزئیات مانند $ tmpdir نیاز دارد.

    اپل در به روزرسانی های جدید شکافی را بسته است ، بنابراین به روزرسانی های اضطراری – شکاف جدی است و بهره برداری به صورت آنلاین در دسترس است.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email

    پست های مرتبط

    دانشمندان انگلیسی اولین فرهنگ لغت زبان سلتیک باستان را گردآوری خواهند کرد

    دسامبر 8, 2025

    بقایای یک کوسه باستانی 115 میلیون ساله در استرالیا پیدا شد

    دسامبر 8, 2025

    دانشمندان ثابت کرده اند که مغز دو نفر هنگام کار با هم هماهنگ می شود

    دسامبر 8, 2025

    تلگرام اکنون جایگزینی برای ورود از طریق پیامک دارد

    دسامبر 8, 2025

    وزارت کشور این گزارش را رد کرد که توصیه می کرد از بیومتریک کنار گذاشته شود

    دسامبر 7, 2025

    فرمول ضرب و شتم: چگونه فیزیکدانان معادلات جدید را با استفاده از اسپاگتی استخراج می کنند

    دسامبر 7, 2025
    Don't Miss

    هزینه خدمت سربازی در سال 2026 چقدر است؟ در دستور کار پس از پیش بینی تورم آذرماه

    دسامبر 8, 2025

    هزینه خدمت سربازی در سال 2026 با نزدیک شدن به آمار تورم دسامبر در دستور…

    بابکینا از خواص درمانی ترانه هایش می گوید

    دسامبر 8, 2025

    دانشمندان انگلیسی اولین فرهنگ لغت زبان سلتیک باستان را گردآوری خواهند کرد

    دسامبر 8, 2025

    بابا نوئل روسی در مورد تماس با همکاران خارجی صحبت می کند

    دسامبر 8, 2025
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo
    Our Picks

    هزینه خدمت سربازی در سال 2026 چقدر است؟ در دستور کار پس از پیش بینی تورم آذرماه

    دسامبر 8, 2025

    بابکینا از خواص درمانی ترانه هایش می گوید

    دسامبر 8, 2025

    دانشمندان انگلیسی اولین فرهنگ لغت زبان سلتیک باستان را گردآوری خواهند کرد

    دسامبر 8, 2025

    بابا نوئل روسی در مورد تماس با همکاران خارجی صحبت می کند

    دسامبر 8, 2025

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    Demo
    • صفحه اصلی
    • اقتصاد
    • علم و فناوری
    • سرگرمی
    • سیاست
    • جامعه
    • سفر می کند
    • بیانیه مطبوعاتی
    © 2025 KARUM

    Type above and press Enter to search. Press Esc to cancel.