Actualitat

El nou sistema operatiu d’Apple, macOS Sequoia, fa malbé les solucions de seguretat

NOTÍCIES

30/09/2024

Fa unes setmanes que Apple va presentar el seu nou sistema operatiu macOS Sequoia, també conegut com a macOS 15. Aquest nou SO prometia millores importants, però aquells clients que l’han actualitzat estan informant de diferents interferències amb eines essencials de seguretat i connectivitat de xarxa, que estan instal·lades als equips tant d’empreses com d’usuaris.

Aquestes fallades estan afectant grans companyies com ara Microsoft, CrowdStrike, i ESET. La hipòtesi principal és que aquests errors es troben relacionats amb canvis al monticle de xarxa i altres components crítics de macOS que interfereixen amb la funcionalitat de les solucions de seguretat de tercers. 

Problemes amb les eines de seguretat

L’alerta la va llançar l’expert en seguretat de macOS, Patrick Wardle, fundador d’Objective-See, que va alertar de la gravetat del problema. Wardle va esmentar a la xarxa social X que tant Microsoft com CrowdStrike ja havien advertit sobre els problemes derivats dels canvis a l’estructura de xarxa de macOS 15. A més, va assegurar que Apple estava al corrent d’aquests problemes abans de llançar macOS Sequoia, cosa que ha generat una onada de crítiques cap a l’empresa de la poma.

L’expert en ciberseguretat va subratllar que la causa principal sembla que està relacionada amb errors en els components de xarxa de Sequoia. «Això es va informar a Apple abans del llançament de Sequoia (per diverses persones, a diversos equips/organitzacions dins d’Apple), per la qual cosa Apple ho coneixia al 100 % i va enviar macOS 15 de totes maneres.»

Per altra banda, Microsoft ha detallat als seus butlletins que el problema rau en el mode invisible de macOS, una característica que impedeix que el dispositiu respongui a sol·licituds de PING o connexions de xarxes TCP o UDP. Aquest mode s’ha de desactivar des de la configuració del tallafoc per solucionar la incompatibilitat. 

Igualment, ESET ha informat els seus usuaris que el programari podria mostrar incompatibilitat després de l’actualització i causar problemes de connectivitat si no s’eliminen manualment els filtres de xarxa.

Conseqüències a les VPN i altres serveis

El problema no es limita només a les eines de seguretat convencionals. Alguns usuaris de VPN, com els de Mullvad VPN, també han tingut problemes. Segons els informes de Bleeping Computer, aquestes eines de connexió segura estan fallant a causa d’incompatibilitats amb el monticle nou de xarxa introduït a macOS 15. No obstant això, no totes les VPN estan afectades, ja que serveis com Proton VPN han evitat el problema.

El nou sistema operatiu macOS Sequoia, també conegut com a macOS 15 d’Apple, està produint una sèrie d’interferències amb eines essencials de seguretat

CrowdStrike, una de les empreses més afectades per aquesta fallada, aconsella els seus clients que no actualitzin el macOS Sequoia fins que llancin una nova versió del seu sensor compatible amb el sistema operatiu. La firma de ciberseguretat creu que els canvis a les estructures internes de xarxa de Sequoia en són els culpables, i fins que no es resolguin, l’actualització podria provocar problemes greus de seguretat.

Apple, en silenci

Apple, fins ara, no ha emès una declaració oficial sobre la causa exacta dels problemes, amb la qual cosa està generant frustració entre els usuaris i experts en seguretat. Segons alguns desenvolupadors, la companyia podria estar treballant en una solució per mitigar l’impacte d’aquests canvis no intencionats a les estructures de xarxa. Tot i que la causa no està completament clara, sembla estar relacionada amb el tallafoc de macOS o amb el subsistema d’extensió de xarxa.

No és la primera vegada que passa

Aquest tipus d’incidents no són nous per a Apple. En el passat, el llançament de macOS Ventura també va causar problemes semblants. Per a aquells que depenen d’aquestes eines de seguretat, la recomanació general és esperar que es publiquin actualitzacions que solucionin els problemes abans d’actualitzar a macOS Sequoia. 

Les empreses afectades, com CrowdStrike i Microsoft, estan treballant en pedaços nous perquè els seus productes siguin compatibles amb macOS 15. No obstant això, fins que Apple no implementi una correcció adequada, els usuaris continuar tenint problemes de seguretat i connectivitat.

Una solució en camí

Cal esperar que Apple llanci en les pròximes setmanes una actualització per corregir aquests problemes. Mentrestant, els usuaris han de procedir amb cautela i seguir les recomanacions dels proveïdors de programari de seguretat.

Aquest incident subratlla una vegada més la importància de fer proves exhaustives abans de llançar actualitzacions de programari, especialment en sistemes que manegen la seguretat dels usuaris. Per a Apple, és un recordatori que la innovació no ha de comprometre l’estabilitat i la seguretat dels seus productes.

Llegiu la notícia original al seu lloc web oficial fent clic en aquest mateix enllaç