Alteração no macOS Sequoia afeta redes
23 de Setembro de 2024

Usuários do macOS 15 ‘Sequoia’ estão relatando erros de conexão de rede ao utilizar certas soluções de Endpoint Detection and Response (EDR) ou Virtual Private Network (VPN), bem como navegadores web.

Os problemas são resolvidos quando essas ferramentas são desativadas, indicativo de problemas de incompatibilidade com o stack de rede.

Usuários impactados no Reddit estão descrevendo problemas com CrowdStrike Falcon e ESET Endpoint Security, assim como firewalls causando corrupções de pacotes que levam a falhas de SSL nos navegadores ou incapacidade de usar ‘wget’ e ‘curl’.

A Apple lançou o Sequoia em 16 de setembro, descrevendo-o como "a versão mais recente do sistema operacional para desktop mais avançado do mundo".

Em um boletim não público, a CrowdStrike aconselhou seus clientes a não atualizarem para o macOS 15 devido a alterações nas estruturas de rede do sistema operacional.

"Devido a alterações nas estruturas de rede internas no macOS 15 Sequoia, os clientes não devem atualizar até que um sensor para Mac seja lançado e esteja totalmente compatível com o macOS 15 Sequoia", lê-se no boletim exclusivo para clientes da CrowdStrike.

Reportadamente, o suporte da SentinelOne também alertou os usuários para não atualizarem para o macOS Sequoia por enquanto, devido a problemas de usabilidade descobertos recentemente.

Pessoas também relataram problemas intermitentes de conectividade com Mullvad VPN e também produtos de VPN corporativos que usam para trabalho remoto, embora ProtonVPN esteja, segundo relatos, funcionando bem com a última versão do macOS.

Embora a Apple não tenha respondido às solicitações da imprensa a respeito dos problemas, descobriu-se que as notas de lançamento do macOS 15 mostram que um recurso no firewall do sistema operacional foi depreciado, o que pode estar causando os problemas.

O Google também aponta essa mudança como causadora de problemas em um relatório recente de bug do Chromium, onde dizem que precisam mudar como o Google Chrome detecta as configurações de firewall do Mac para usar 'socketfilterfw' em vez disso.

A ESET emitiu um aviso para aqueles que enfrentam perdas de conexão após atualizarem para o macOS Sequoia, sugerindo que os usuários naveguem até Configurações do Sistema > Rede > Filtros > e removam a ESET Network da lista.

Após reiniciar o sistema, a conexão de rede deve funcionar normalmente com o produto ESET em execução.

O fornecedor de segurança também observou que isso só funciona nas versões Endpoint Security 8.1.6.0 ou posteriores e ESET Cyber Security 7.5.74.0 ou posteriores, uma vez que versões anteriores não são suportadas no macOS 15.

O pesquisador de segurança Wacław Jacek ofereceu uma solução temporária para resolver problemas induzidos pelo firewall em um post de blog, mas os usuários precisam aplicá-la para cada aplicativo que usam.

Will Dormann destacou o problema do firewall embutido não lidar corretamente com o tráfego UDP, causando falhas de DNS em muitos casos, e ofereceu uma solução menos que ideal de “fazer buracos” nele para levantar as limitações problemáticas.

Enquanto isso, um porta-voz da Mullvad VPN nos contou que estão cientes dos problemas que seus usuários estão enfrentando na última versão do macOS e estão trabalhando ativamente em direção a uma solução.

Se você usa produtos de segurança EDR, VPNs ou depende de configurações rigorosas de firewall, seria aconselhável adiar a mudança para o macOS 15 por um tempo até que os problemas sejam resolvidos.

Publicidade

Aprenda hacking e pentest na prática com esse curso gratuito

Passe por todas as principais fases de um pentest, utilizando cenários, domínios e técnicas reais utilizados no dia a dia de um hacker ético. Conte ainda com certificado e suporte, tudo 100% gratuito. Saiba mais...