環球速訊:Monterey前macOS舊版本仍存高危漏洞 黑客可繞過安全機制修改核心文件

來源:cnBeta.COM


(資料圖片僅供參考)

一名安全專家于去年發現了存在于 macOS 系統中的漏洞,可以瀏覽系統上的任意文件。利用這個漏洞,黑客可以繞過所有的 Mac 安全防護層、更改核心系統文件、訪問網絡攝像頭。蘋果雖然在去年發布了修復補丁,不過在舊版 macOS 系統中依然存在。

訪問:

阿里云服務器精選特惠:1核1G云服務器低至0.9元/月

訪問:

蘋果在線商店(中國) - Mac

去年 10 月,蘋果在 macOS Monterey 中修復了這個高危漏洞,不過此前舊版本依然可以通過代碼注入的方式破壞 Mac 設備。雖然目前并沒有證據表明已經有黑客利用該漏洞,但是存在敏感信息泄露以及被黑客完全掌控的風險。

該漏洞可以繞過蘋果防止惡意代碼傳播的 2 個安全審查機制:其一是 macOS Sandbox,理論上可以將惡意代碼限制在已感染的應用程序中;其二是System Integrity Protection (SIP),阻止合法的文件接觸敏感文件。但在尚未打補丁的舊系統上,這兩個安全機制都無法阻止該漏洞。

在用戶設備處于閑置狀態或者關機的時候,該漏洞可以通過劫持的方式暫停 macOS 程序。在應用需要喚醒的時候,該系統可以在不記錄保存狀態的情況下讀取某些文件。該保存狀態不如應用在正常運行期間的安全性。

網絡安全專家 Thijs Alkemade 在重新激活已經停止的應用之后,找到了修改 macOS 讀取文件的方式,這讓他以系統不希望的方式運行代碼。Alkemade 重申這個漏洞可以跳轉不同的應用,最終繞過 SIP 來更改某系系統文件。

關鍵詞: Apple macOS Monterey前macOS舊版本仍存高危漏洞

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲乱码国产乱码精品精| 亚洲欧美日韩自偷自拍| 亚洲av永久无码嘿嘿嘿| 亚洲精品在线网站| 亚洲第一页在线播放| 亚洲理论在线观看| 亚洲国产片在线观看| 亚洲国产成人久久综合一区| 亚洲国产精品综合久久网各| 亚洲精品中文字幕麻豆| 亚洲成AV人综合在线观看 | 亚洲国产成人精品无码区在线秒播| 亚洲日韩乱码中文无码蜜桃臀网站| 在线观看亚洲精品福利片| 国产亚洲精品线观看动态图| 国产成人亚洲精品狼色在线| 亚洲乱码国产一区三区| 亚洲av网址在线观看| 亚洲精品高清国产一久久| 中文字幕在线观看亚洲| 亚洲大片免费观看| 亚洲最大中文字幕无码网站| 亚洲AV永久无码精品一福利 | 亚洲av中文无码乱人伦在线观看| 亚洲AV无码一区二区大桥未久 | 亚洲综合无码一区二区| 亚洲欧洲国产综合| 亚洲av片不卡无码久久| 亚洲乱码无人区卡1卡2卡3| 亚洲精品无码国产片| 国产亚洲精品美女2020久久 | 亚洲国产日韩在线成人蜜芽| 亚洲中文字幕无码av| 亚洲a无码综合a国产av中文| 亚洲国产精品成人一区| 亚洲精品制服丝袜四区| 亚洲高清无在码在线电影不卡| 亚洲六月丁香六月婷婷色伊人 | 久久精品亚洲综合一品| 91亚洲性爱在线视频| 亚洲欧美国产精品专区久久|