環(huán)球速訊:Monterey前macOS舊版本仍存高危漏洞 黑客可繞過安全機(jī)制修改核心文件

來源:cnBeta.COM


(資料圖片僅供參考)

一名安全專家于去年發(fā)現(xiàn)了存在于 macOS 系統(tǒng)中的漏洞,可以瀏覽系統(tǒng)上的任意文件。利用這個漏洞,黑客可以繞過所有的 Mac 安全防護(hù)層、更改核心系統(tǒng)文件、訪問網(wǎng)絡(luò)攝像頭。蘋果雖然在去年發(fā)布了修復(fù)補(bǔ)丁,不過在舊版 macOS 系統(tǒng)中依然存在。

訪問:

阿里云服務(wù)器精選特惠:1核1G云服務(wù)器低至0.9元/月

訪問:

蘋果在線商店(中國) - Mac

去年 10 月,蘋果在 macOS Monterey 中修復(fù)了這個高危漏洞,不過此前舊版本依然可以通過代碼注入的方式破壞 Mac 設(shè)備。雖然目前并沒有證據(jù)表明已經(jīng)有黑客利用該漏洞,但是存在敏感信息泄露以及被黑客完全掌控的風(fēng)險。

該漏洞可以繞過蘋果防止惡意代碼傳播的 2 個安全審查機(jī)制:其一是 macOS Sandbox,理論上可以將惡意代碼限制在已感染的應(yīng)用程序中;其二是System Integrity Protection (SIP),阻止合法的文件接觸敏感文件。但在尚未打補(bǔ)丁的舊系統(tǒng)上,這兩個安全機(jī)制都無法阻止該漏洞。

在用戶設(shè)備處于閑置狀態(tài)或者關(guān)機(jī)的時候,該漏洞可以通過劫持的方式暫停 macOS 程序。在應(yīng)用需要喚醒的時候,該系統(tǒng)可以在不記錄保存狀態(tài)的情況下讀取某些文件。該保存狀態(tài)不如應(yīng)用在正常運行期間的安全性。

網(wǎng)絡(luò)安全專家 Thijs Alkemade 在重新激活已經(jīng)停止的應(yīng)用之后,找到了修改 macOS 讀取文件的方式,這讓他以系統(tǒng)不希望的方式運行代碼。Alkemade 重申這個漏洞可以跳轉(zhuǎn)不同的應(yīng)用,最終繞過 SIP 來更改某系系統(tǒng)文件。

關(guān)鍵詞: Apple macOS Monterey前macOS舊版本仍存高危漏洞

推薦

直播更多》

關(guān)閉

資訊更多》

焦點

亚洲色WWW成人永久网址| 亚洲国产精品成人网址天堂 | 亚洲av无码专区在线观看素人| 中文字幕在线日亚洲9| 亚洲人妖女同在线播放| 亚洲国产成人精品无码区在线网站| 久久精品国产亚洲AV无码麻豆| 亚洲午夜精品一区二区| 亚洲国产香蕉碰碰人人| 亚洲AV成人无码久久精品老人| 亚洲人成影院在线| 亚洲第一页在线观看| 亚洲国产夜色在线观看| 亚洲a级在线观看| 亚洲日韩一区二区三区| 亚洲aⅴ无码专区在线观看| 色窝窝亚洲av网| 亚洲综合色区在线观看| 亚洲香蕉网久久综合影视| 久久精品九九亚洲精品天堂 | 亚洲JIZZJIZZ妇女| 国产亚洲漂亮白嫩美女在线| 亚洲女同成人AⅤ人片在线观看| 亚洲一区二区精品视频| 亚洲精品乱码久久久久久按摩| 亚洲av日韩av天堂影片精品| 亚洲视频在线一区二区三区| 亚洲国产成人手机在线电影bd| 亚洲三级在线观看| 亚洲国产成人AV网站| 中文字幕在亚洲第一在线| 久久精品国产亚洲AV麻豆王友容 | 色婷婷六月亚洲综合香蕉| 亚洲成人一区二区| 亚洲精品无码AV人在线播放| 亚洲一区二区三区四区在线观看| 亚洲国产精品久久丫| 亚洲国产美女精品久久久| 亚洲精品国自产拍在线观看| 亚洲AV无码不卡无码| 亚洲人成片在线观看|