CVE-2021-30657: fallo de gravedad media en Apple macOS
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Un defecto en macOS permite que una aplicación maliciosa eludir Gatekeeper, el sistema de seguridad de Apple que impide la ejecución de software no confiable. Un atacante podría engañar a tu sistema para ejecutar código dañino que debería haber sido bloqueado.
Una vulnerabilidad de lógica en la gestión de estado de macOS permite que una aplicación maliciosa eludir la verificación de firma de código de Gatekeeper. El ataque requiere contexto de ejecución local e incrementa la capacidad del atacante para ejecutar código sin firmar o revocado; Apple confirmó explotación activa en la naturaleza.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.