Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ph-n-t-ch-CVE-2024-40842-XProtectRemediatorDubRobber-Information-Leak-tr-n-macOS — bee | Kitploit
أدوات/GitHubGitHub/dunihiz/ph-n-t-ch-cve-2024-40842-xprotectremediatordubrobber-information-leak-tr-n-macos
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالأوراق والأبحاثالتعلم والتعليم
GitHubdunihiz/ph-n-t-ch-cve-2024-40842-xprotectremediatordubrobber-information-leak-tr-n-macos

Ph-n-t-ch-CVE-2024-40842-XProtectRemediatorDubRobber-Information-Leak-tr-n-macOS

bee

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ شهر واحدلم تتم المراجعة بعد

CVE-2024-40842: تسريب معلومات XProtectRemediatorDubRobber على macOS

نظرة عامة

CVE-2024-40842 هو ثغرة تسريب معلومات محلية في XProtect Remediator لنظام macOS، تتعلق بالوحدة النمطية:

XProtectRemediatorDubRobber

تنبع الثغرة من معالجة عملية الأمان المميزة من Apple لمتغير البيئة MAGIC بطريقة غير آمنة.

يمكن لتطبيق ضار يعمل على الجهاز استغلال هذا السلوك لجعل XProtect يقرأ بيانات لا يحق له الوصول إليها عادةً.

يصف Apple التأثير:

قد يتمكن التطبيق من الوصول إلى بيانات حساسة للمستخدم.

قامت Apple بإصلاح المشكلة في macOS Sequoia 15 من خلال تعزيز فحص وتنظيف متغيرات البيئة.


معلومات أساسية

الخاصيةالمعلومات
CVECVE-2024-40842
المكوّنApple XProtect
الوحدة ذات الصلةXProtectRemediatorDubRobber
نوع الثغرةكشف المعلومات
ناقل الهجوممحلي
صلاحيات الجذر الأوليةغير مطلوبة
التأثير الرئيسيالوصول إلى بيانات حساسة
الإصدار المعلن عن التصحيحmacOS Sequoia 15
الباحثGergely Kalman
مستوى المرجعمتوسط

ما هو XProtect Remediator؟

XProtect هو نظام مكافحة البرمجيات الخبيثة المدمج في macOS. يعمل جنبًا إلى جنب مع:

  • Gatekeeper؛
  • توثيق التطبيقات (App Notarization)؛
  • نظام توقيعات تعريف البرمجيات الخبيثة؛
  • XProtect Remediator.

تتمثل مهمة XProtect Remediator في فحص وإزالة البرمجيات الخبيثة الموجودة بالفعل على الجهاز.

يتضمن هذا النظام عدة وحدات نمطية. صُممت كل وحدة للتعامل مع عائلة محددة من البرمجيات الخبيثة.

تُستخدم XProtectRemediatorDubRobber للكشف عن DubRobber، المعروف أيضًا باسم XCSSET.

نظرًا لأنه يحتاج إلى فحص مناطق متعددة من النظام، يعمل XProtect Remediator بصلاحيات وصول أعلى من التطبيقات العادية.


السبب التقني

ترتبط الثغرة بمتغير البيئة:

root@kitploit:~
MAGIC
تنزيل الأداة