Isso permite que os administradores instalem extensões de navegador e aplicativos, além de restringir o acesso privilegiado aos dispositivos. Isso indica que os dispositivos registrados não podem ser cancelados sem a permissão dos administradores.
No entanto, pesquisadores da Mercury Workshop Team desenvolveram uma nova exploração, chamada Sh1mmer, que permite aos usuários cancelar o registro de seus Chromebooks no gerenciamento corporativo.
De acordo com os pesquisadores, Sh1mmer ou Shady Hacking 1nstrument Makes Machine Enrollment Retreat permite que os usuários ignorem as restrições do administrador e gerenciem os dispositivos por conta própria.
Aproveitando a exploração do Sh1mmer, os invasores podem cancelar o registro de dispositivos limpando as políticas de conformidade. Eles podem habilitar ainda mais a inicialização USB, abrir um bash shell e até obter acesso de nível raiz ao sistema operacional ChromeOS.
O Google reconheceu que está ciente da exploração que afeta vários shims RMA de dispositivos ChromeOS. A gigante da tecnologia acrescentou ainda que está trabalhando com parceiros de hardware para resolver isso. Enquanto isso, um membro do grupo k12sysadmin Reddit sugeriu uma solução alternativa para verificar o uso da exploração em relação aos dispositivos.
Fonte: https://cyware.com/
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…