环球速讯:Monterey前macOS旧版本仍存高危漏洞 黑客可绕过安全机制修改核心文件
(资料图片仅供参考)
一名安全专家于去年发现了存在于 macOS 系统中的漏洞,可以浏览系统上的任意文件。利用这个漏洞,黑客可以绕过所有的 Mac 安全防护层、更改核心系统文件、访问网络摄像头。苹果虽然在去年发布了修复补丁,不过在旧版 macOS 系统中依然存在。
访问:
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
访问:
苹果在线商店(中国) - Mac
去年 10 月,苹果在 macOS Monterey 中修复了这个高危漏洞,不过此前旧版本依然可以通过代码注入的方式破坏 Mac 设备。虽然目前并没有证据表明已经有黑客利用该漏洞,但是存在敏感信息泄露以及被黑客完全掌控的风险。
该漏洞可以绕过苹果防止恶意代码传播的 2 个安全审查机制:其一是 macOS Sandbox,理论上可以将恶意代码限制在已感染的应用程序中;其二是System Integrity Protection (SIP),阻止合法的文件接触敏感文件。但在尚未打补丁的旧系统上,这两个安全机制都无法阻止该漏洞。
在用户设备处于闲置状态或者关机的时候,该漏洞可以通过劫持的方式暂停 macOS 程序。在应用需要唤醒的时候,该系统可以在不记录保存状态的情况下读取某些文件。该保存状态不如应用在正常运行期间的安全性。
网络安全专家 Thijs Alkemade 在重新激活已经停止的应用之后,找到了修改 macOS 读取文件的方式,这让他以系统不希望的方式运行代码。Alkemade 重申这个漏洞可以跳转不同的应用,最终绕过 SIP 来更改某系系统文件。
推荐
-
-
-
-
-
-
-
-
英国政府重新启动与软银谈判 希望吸引其子公司Arm在伦敦证券交易所公开上市
该国财政部长 Nadhim Zahawi 已与软银集团董事长孙正义展开谈判,希望吸引其子公司 Arm 在伦敦证券...
来源:爱集微 -
-
直播更多》
-
升级线上线下客户服务体验 上海电信发布“六项服务承诺”
8月15日,中国电信上海公司(以下简称上...
-
升级线上线下客户服务体验 上海电信发布“六项服务承诺”
8月15日,中国电信上海公司(以下简称上...
-
谷歌高管警告员工 如果第三季度业绩没有达到预期就会裁员
谷歌高管最近明确告知手下员工,要么好...
-
重庆电信工会三大举措落实员工暑期关爱 确保员工平安度夏
前不久,重庆各地持续高温,员工生产生...
-
全球工业互联网平台持续创新发展 工业互联网平台进入应用推广期
工业互联网创新发展战略实施以来,平台...
-
奋楫数字经济主航道 吉林全省城区实现5G和千兆网络全面覆盖
在2021年末举行的吉林省委十一届十次全...
资讯更多》
焦点
- 预警处置各类异常号码 数智警察为反诈工作再添生力军
- 华上光电第2季财务报告净值为负数 即将面临中国台湾证券交易所营业细则规定下市
- 六方面达到行业领先标准 中国移动智慧中台通过评估
- 黑龙江省工业和信息化厅无线电管理系统 举办新招录人员第二阶段入职培训班
- 提升工业互联网安全保障能力 陕西启动工业互联网安全深度行活动
- 重要政策文件陆续发布 数字经济成当下经济形态热度“顶流”
- 北京美中宜和发生工商变更 小荷健康增持相关股权
- 助企纾困促进消费加快恢复 北京多措并举壮大数字消费
- 数字经济的核心要素是什么 全国一体化大数据中心体系包括哪些子体系?
- 确保防汛无线电专用频率安全 聊城扎实开展黄河防汛无线电频率保障工作