環球速訊:Monterey前macOS舊版本仍存高危漏洞 黑客可繞過安全機制修改核心文件
(資料圖片僅供參考)
一名安全專家于去年發現了存在于 macOS 系統中的漏洞,可以瀏覽系統上的任意文件。利用這個漏洞,黑客可以繞過所有的 Mac 安全防護層、更改核心系統文件、訪問網絡攝像頭。蘋果雖然在去年發布了修復補丁,不過在舊版 macOS 系統中依然存在。
訪問:
阿里云服務器精選特惠:1核1G云服務器低至0.9元/月
訪問:
蘋果在線商店(中國) - Mac
去年 10 月,蘋果在 macOS Monterey 中修復了這個高危漏洞,不過此前舊版本依然可以通過代碼注入的方式破壞 Mac 設備。雖然目前并沒有證據表明已經有黑客利用該漏洞,但是存在敏感信息泄露以及被黑客完全掌控的風險。
該漏洞可以繞過蘋果防止惡意代碼傳播的 2 個安全審查機制:其一是 macOS Sandbox,理論上可以將惡意代碼限制在已感染的應用程序中;其二是System Integrity Protection (SIP),阻止合法的文件接觸敏感文件。但在尚未打補丁的舊系統上,這兩個安全機制都無法阻止該漏洞。
在用戶設備處于閑置狀態或者關機的時候,該漏洞可以通過劫持的方式暫停 macOS 程序。在應用需要喚醒的時候,該系統可以在不記錄保存狀態的情況下讀取某些文件。該保存狀態不如應用在正常運行期間的安全性。
網絡安全專家 Thijs Alkemade 在重新激活已經停止的應用之后,找到了修改 macOS 讀取文件的方式,這讓他以系統不希望的方式運行代碼。Alkemade 重申這個漏洞可以跳轉不同的應用,最終繞過 SIP 來更改某系系統文件。
推薦
-
-
-
-
-
-
-
-
英國政府重新啟動與軟銀談判 希望吸引其子公司Arm在倫敦證券交易所公開上市
該國財政部長 Nadhim Zahawi 已與軟銀集團董事長孫正義展開談判,希望吸引其子公司 Arm 在倫敦證券...
來源:愛集微 -
-
直播更多》
-
升級線上線下客戶服務體驗 上海電信發布“六項服務承諾”
8月15日,中國電信上海公司(以下簡稱上...
-
升級線上線下客戶服務體驗 上海電信發布“六項服務承諾”
8月15日,中國電信上海公司(以下簡稱上...
-
谷歌高管警告員工 如果第三季度業績沒有達到預期就會裁員
谷歌高管最近明確告知手下員工,要么好...
-
重慶電信工會三大舉措落實員工暑期關愛 確保員工平安度夏
前不久,重慶各地持續高溫,員工生產生...
-
全球工業互聯網平臺持續創新發展 工業互聯網平臺進入應用推廣期
工業互聯網創新發展戰略實施以來,平臺...
-
奮楫數字經濟主航道 吉林全省城區實現5G和千兆網絡全面覆蓋
在2021年末舉行的吉林省委十一屆十次全...
資訊更多》
焦點
- 預警處置各類異常號碼 數智警察為反詐工作再添生力軍
- 華上光電第2季財務報告凈值為負數 即將面臨中國臺灣證券交易所營業細則規定下市
- 六方面達到行業領先標準 中國移動智慧中臺通過評估
- 黑龍江省工業和信息化廳無線電管理系統 舉辦新招錄人員第二階段入職培訓班
- 提升工業互聯網安全保障能力 陜西啟動工業互聯網安全深度行活動
- 重要政策文件陸續發布 數字經濟成當下經濟形態熱度“頂流”
- 北京美中宜和發生工商變更 小荷健康增持相關股權
- 助企紓困促進消費加快恢復 北京多措并舉壯大數字消費
- 數字經濟的核心要素是什么 全國一體化大數據中心體系包括哪些子體系?
- 確保防汛無線電專用頻率安全 聊城扎實開展黃河防汛無線電頻率保障工作