Close Menu
Karum PressKarum Press
    چه داغ است

    دی کاپریو سرانجام آنچه را که زیر کلاه سیاه بیسبال او پنهان شده بود فاش کرد: طرفداران شوکه شدند

    مارس 17, 2026

    از پسکوف نظرسنجی درباره مسدود کردن تلگرام پرسیده شد

    مارس 17, 2026

    در روسیه، نزدیک به دو سوم مردم از کمبود خواب رنج می برند

    مارس 17, 2026
    • صفحه اصلی
    Karum PressKarum Press
    • صفحه اصلی
    • اقتصاد
    • سرگرمی
    • سیاست
    • جامعه
    • سفر می کند
    • علم و فناوری
    • بیانیه مطبوعاتی
    Karum PressKarum Press
    Home»علم و فناوری»سوراخ جدید در MacOS: libaplearchive به شما امکان می دهد تا در دور دروازه بان قدم بزنید
    علم و فناوری

    سوراخ جدید در MacOS: libaplearchive به شما امکان می دهد تا در دور دروازه بان قدم بزنید

    آوریل 25, 20253 Mins Read
    Share
    Facebook Twitter LinkedIn WhatsApp Pinterest Email

    اپل بار دیگر به دلیل آسیب پذیری در کتابخانه libapplearchive ، که قبلاً با اسناد بایگانی .AAR کار می کرد ، این خبر را دریافت کرد. محقق Snuli Keffabert فاصله مهمی را پیدا کرده است (CVE-2024-27876 ، CVSS 8.1) ، این امکان را می دهد که نه تنها پرونده ها را در موقعیت های دیسک دلخواه ضبط کند ، بلکه دروازه بان را نیز نادیده می گیرد.

    سوراخ جدید در MacOS: libaplearchive به شما امکان می دهد تا در دور دروازه بان قدم بزنید

    این همه با این واقعیت آغاز شد که Keffababer تجزیه و تحلیل نحوی خود را – LibneoAplearchive – برای مطالعه رفتار ذخیره سازی اپل در لینوکس نوشت.

    او با منطق دست زدن به همزمان ، متوجه عجیب شد: بایگانی ها را می توان استخراج کرد به طوری که یکی از پرونده های خروجی معلوم شد … Simlylka در هر پوشه دیگری روی سیستم.

    آزمایش های بعدی نشان می دهد که در فرآیند استخراج ، یک “وضعیت نژادی وجود دارد). کتابخانه ابتدا بررسی می کند که آیا فهرست پوشه مورد نظر وجود دارد ، و تنها در این صورت سعی می کند آن را ایجاد کند.

    اگر در این زمان یک Simlink را روی یک پوشه دیگر قرار دهید ، Libapplearchive هنوز هم فکر خواهد کرد که نمونه کارها ایجاد شده است و به نوشتن پرونده های آنجا ادامه خواهد داد. بنابراین ، داده ها در آدرس تعیین شده توسط Simlink – کاملاً تحت کنترل مهاجم قرار می گیرند.

    با تکرار ساختار از Sims و پرونده های موجود در ذخیره سازی بارها ، Keffaber درصد موفقیت این حمله را به میزان قابل توجهی افزایش داد.

    او در آنجا متوقف نشد: هدف بعدی نادیده گرفتن دروازه بان بود. به نظر می رسد ، اولین ابزار ذخیره سازی استاندارد ، پرونده ها را به پوشه موقت فشرده کرده است و فقط علائم قرنطینه را روی آنها آویزان می کند. اگر با کمک شکاف ، نیروی libapplearchive برای استخراج پرونده در خارج از این پوشه ، به قرنطینه می رود و بدون هشدار قادر به شروع خواهد بود – البته این بسیار خطرناک است.

    این شکاف نه تنها بر MacO ها تأثیر می گذارد. libapplearchive در محل کار (میانبر) ، FlexMusickit ، Clipservice و همچنین در پرونده های iOS استفاده می شود. حتی هنگام نظارت بر تست هایی مانند PathisValid () ، این مسابقه هنوز هم به آنها اجازه می دهد تا سفر کنند.

    Keffaber POC را منتشر کرد و ثابت کرد که این حمله کاملاً واقع بینانه است ، اگرچه به دانش جزئیات مانند $ tmpdir نیاز دارد.

    اپل در به روزرسانی های جدید شکافی را بسته است ، بنابراین به روزرسانی های اضطراری – شکاف جدی است و بهره برداری به صورت آنلاین در دسترس است.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email

    پست های مرتبط

    از پسکوف نظرسنجی درباره مسدود کردن تلگرام پرسیده شد

    مارس 17, 2026

    IKI RAS: خورشید پس از یک انفجار قوی پلاسما را به سمت زمین پاشید

    مارس 17, 2026

    جشن مقدس گول ها هزاران اسکلت را در زیر یک تپه بورگوندی کشف کرد

    مارس 17, 2026

    طبیعت: دوره های میدان مغناطیسی قوی در ماه می تواند چندین هزار سال طول بکشد

    مارس 16, 2026

    طغیان لایه انرژی ماقبل آخر در خورشید رخ می دهد

    مارس 16, 2026

    شبکه عصبی بدون نسخه فروخته می شود

    مارس 16, 2026
    Don't Miss

    دی کاپریو سرانجام آنچه را که زیر کلاه سیاه بیسبال او پنهان شده بود فاش کرد: طرفداران شوکه شدند

    مارس 17, 2026

    این هنرمند بدون کلاه در انظار عمومی ظاهر می شود که سال هاست از آن…

    از پسکوف نظرسنجی درباره مسدود کردن تلگرام پرسیده شد

    مارس 17, 2026

    در روسیه، نزدیک به دو سوم مردم از کمبود خواب رنج می برند

    مارس 17, 2026

    ملونی نسبت به خطر درگیری با ایران بر سر تنگه هرمز هشدار داد

    مارس 17, 2026
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo
    Our Picks

    دی کاپریو سرانجام آنچه را که زیر کلاه سیاه بیسبال او پنهان شده بود فاش کرد: طرفداران شوکه شدند

    مارس 17, 2026

    از پسکوف نظرسنجی درباره مسدود کردن تلگرام پرسیده شد

    مارس 17, 2026

    در روسیه، نزدیک به دو سوم مردم از کمبود خواب رنج می برند

    مارس 17, 2026

    ملونی نسبت به خطر درگیری با ایران بر سر تنگه هرمز هشدار داد

    مارس 17, 2026

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    Demo
    • صفحه اصلی
    • اقتصاد
    • علم و فناوری
    • سرگرمی
    • سیاست
    • جامعه
    • سفر می کند
    • بیانیه مطبوعاتی
    © 2026 KARUM

    Type above and press Enter to search. Press Esc to cancel.