Istraživači Talal Haj Bakry i Tommy Mysk objavili su da su otkrili ranjivost u macOS sustavu koja napadaču omogućuje tiho zamijeniti glavni izvršni program bilo koje aplikacije preuzete s interneta, bez podizanja privilegija. Ranljivost ne pogađa aplikacije preuzete iz Mac App Storea, već jedino one koje su preuzete s web‑stranica programera. Da bi napadač mogao iskoristiti ovaj propust, mora već imati izvršavanje koda pod trenutnim korisnikom, primjerice putem zlonamjerne aplikacije ili preuzete skripte. U demonstraciji su istraživači arhivirali aplikaciju, izbrisali izvorni paket i potom je raspakirali, čime je aplikacija pokrenuta bez aktivacije Gatekeepera i ostala označena kao pouzdana. Nakon što je modificirana aplikacija zatražila dopuštenje za pristup datotekama, vraćala izvorni kod, čime je prikrila zlonamjernog sadržaja.
Znanstvenici otkrili način zamjene macOS‑aplikacija zlonamjernim kodom
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- AppleInsider (2026-07-24 11:58) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.