SentinelOne veröffentlicht kostenloses Open-Source-Tool zum Schutz vor getarnter Mac-Malware
15.06.2018 / ID: 293331
IT, NewMedia & Software
Nach den aktuellen Schlagzeilen rund um eine unzureichende Integration von Apples Code-Signing-Schnittstelle in bekannter Sicherheits-Software haben die Security-Experten vom Endpunktschutz-Pionier SentinelOne nun ein Open-Source-Tool veröffentlicht, mit dem sich Unternehmen vor dieser gefährlichen MacOS-Schwachstelle schützen können.
Bereits am 12. Juni haben die Sicherheitsexperten von Okta auf eine riskante Sicherheitslücke, genauer gesagt eine mangelhafte Integration von Apples Code-Signing-Schnittstelle in beliebten Sicherheits-Anwendungen für MacOS,
aufmerksam gemacht. Diese ermöglicht es Cyberangreifern, Schadprogramme mit einer vermeintlich gültigen Apple-Signatur zu tarnen und auf diese Weise problemlos bestehende Schutzmaßnahmen zu umgehen.
Während SentinelOne-Kunden vor dieser Schwachstelle wirksam geschützt sind, da die vom Agenten durchgeführten Vertrauensvalidierungen auch in diesem Fall absolut korrekt sind, sind viele andere Sicherheitsanbieter laut Okta davon betroffen.
Aus diesem Grund hat SentinelOne hat nun ein Open-Source-Tool namens are-you-really-signed veröffentlicht, das es Unternehmen ermöglicht, zu erkennen, ob eine signierte Binärdatei die oben beschriebene "Umgehungs-Technik" verwendet. Das Tool kann problemlos in bestehende Distributionslösungen wie etwa JAMF integriert werden und meldet konsistente und gut dokumentierte Rückgabewerte.
Das neue Open-Source-Tool kann ab sofort heruntergeladen werden: https://github.com/Sentinel-One/foss/tree/master/s1-macos-are-you-really-signed
http://www.sentinelone.com
SentinelOne
Innere Kanalstraße 15 50823 Köln
Pressekontakt
http://www.weissenbach-pr.de
Weissenbach PR
Nymphenburger Straße 86 80636 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Alexander Kehl
20.07.2018 | Alexander Kehl
SentinelOne und TRINEA: Gebündelte Kräfte gegen Next Generation Malware
SentinelOne und TRINEA: Gebündelte Kräfte gegen Next Generation Malware
04.07.2018 | Alexander Kehl
it-sa 2018: Mit SentinelOne für die Cyberbedrohungen der Zukunft gewappnet
it-sa 2018: Mit SentinelOne für die Cyberbedrohungen der Zukunft gewappnet
14.06.2018 | Alexander Kehl
SentinelOne erneut Partner der IT-Security Management & Technology Conference
SentinelOne erneut Partner der IT-Security Management & Technology Conference
04.05.2018 | Alexander Kehl
Matthias Canisius wird Regional Director DACH bei SentinelOne
Matthias Canisius wird Regional Director DACH bei SentinelOne
20.04.2018 | Alexander Kehl
NSS Labs: Prädikat "Empfehlung" für die Endpoint Protection-Plattform von SentinelOne
NSS Labs: Prädikat "Empfehlung" für die Endpoint Protection-Plattform von SentinelOne
Weitere Artikel in dieser Kategorie
12.06.2025 | Checkmarx Germany GmbH
Checkmarx und DataStore nehmen gemeinsam an der ISSX IT-Security Swiss Conference teil
Checkmarx und DataStore nehmen gemeinsam an der ISSX IT-Security Swiss Conference teil
12.06.2025 | eperi GmbH
Knapp die Hälfte der deutschen Unternehmen hinterfragt Cloud-Strategie und US-Abhängigkeit
Knapp die Hälfte der deutschen Unternehmen hinterfragt Cloud-Strategie und US-Abhängigkeit
12.06.2025 | Hyland
Hyland ernennt Sharon Brand zur Chief Human Resources Officer
Hyland ernennt Sharon Brand zur Chief Human Resources Officer
12.06.2025 | Westcon Group Germany GmbH
Das Channel-Doppel-Event des Jahres: Westcon-Comstor lädt zur Partnerkonferenz 2025 mit Tech-Summit
Das Channel-Doppel-Event des Jahres: Westcon-Comstor lädt zur Partnerkonferenz 2025 mit Tech-Summit
12.06.2025 | YOUNEA S.à r.l.
KI-Kommunikationsplattform von YOUNEA startet in Spanien
KI-Kommunikationsplattform von YOUNEA startet in Spanien
