Isso permite que os administradores instalem extensões de navegador e aplicativos, além de restringir o acesso privilegiado aos dispositivos. Isso indica que os dispositivos registrados não podem ser cancelados sem a permissão dos administradores.
No entanto, pesquisadores da Mercury Workshop Team desenvolveram uma nova exploração, chamada Sh1mmer, que permite aos usuários cancelar o registro de seus Chromebooks no gerenciamento corporativo.
De acordo com os pesquisadores, Sh1mmer ou Shady Hacking 1nstrument Makes Machine Enrollment Retreat permite que os usuários ignorem as restrições do administrador e gerenciem os dispositivos por conta própria.
Aproveitando a exploração do Sh1mmer, os invasores podem cancelar o registro de dispositivos limpando as políticas de conformidade. Eles podem habilitar ainda mais a inicialização USB, abrir um bash shell e até obter acesso de nível raiz ao sistema operacional ChromeOS.
O Google reconheceu que está ciente da exploração que afeta vários shims RMA de dispositivos ChromeOS. A gigante da tecnologia acrescentou ainda que está trabalhando com parceiros de hardware para resolver isso. Enquanto isso, um membro do grupo k12sysadmin Reddit sugeriu uma solução alternativa para verificar o uso da exploração em relação aos dispositivos.
Fonte: https://cyware.com/
CVE-2025-20352 no SNMP do IOS/IOS XE permite DoS e até execução como root; aplique os…
Um novo e inteligente golpe do ClickFix está usando um instalador falso do AnyDesk e…
Pesquisadores descobriram que agentes de ameaças exploram o Grok, IA integrada ao X (antigo Twitter),…
As explorações permitem backdooring persistente quando os alvos abrem arquivos armadilhados.
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…