PT-2024-7437 · Apple · Apple Macos

Jonathan Bar Or

+1

·

Publicado

2024-09-16

·

Atualizado

2026-01-08

·

CVE-2024-44133

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do macOS anteriores ao Sequoia 15
Descrição
Existe uma falha de segurança no macOS relacionada a deficiências no controle de acesso. A exploração dessa falha pode permitir que um invasor contorne as configurações de privacidade. A Microsoft descobriu essa falha, apelidada de “HM Surf”, na estrutura TCC do macOS da Apple. Essa contornada poderia permitir o acesso não autorizado a dados confidenciais, como localização, câmera e microfone. A falha foi corrigida com a remoção do código vulnerável no macOS Sequoia 15. O Microsoft Defender for Endpoint detecta tentativas de exploração, incluindo modificações anômalas no arquivo de Preferências. A vulnerabilidade permite que aplicativos maliciosos acessem dados do usuário sem consentimento, o que pode levar a graves violações de privacidade. A falha envolve a contornagem da tecnologia Transparência, Consentimento e Controle (TCC), especificamente para o navegador Safari. Os invasores podem manipular os arquivos de configuração do Safari para obter acesso a dados confidenciais sem a permissão do usuário.
Recomendações
Atualize para o macOS Sequoia 15 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08815
CVE-2024-44133

Produtos afetados

Apple Macos