苹果公司在2024年12月11日发布的macOS Sequoia 15.2安全更新中,修复了一个严重的安全漏洞,该漏洞存在于macOS的系统完整性保护(System Integrity Protection,简称SIP)功能中。微软于1个月后披露了该漏洞的详细信息,并追踪编号为CVE-2024-44243.攻击者通过利用该漏洞,能够绕过SIP的防护机制,安装恶意内核驱动程序,从而危及macOS用户的系统安全。
SIP功能的作用与漏洞影响
System Integrity Protection(SIP),也被称为“rootless”,是macOS系统中的一项核心安全功能。其主要作用是限制root用户账户在系统中的权限,尤其是在系统的受保护区域。通过这一机制,SIP防止了恶意软件在不被授权的情况下更改系统关键文件和文件夹。为了确保系统安全,只有苹果公司签名的进程和获得特殊授权的程序(如苹果的软件更新工具)可以修改受保护的系统组件。
然而,CVE-2024-44243漏洞允许攻击者绕过SIP保护,利用磁盘状态保持的Storage Kit守护进程中存在的缺陷。具体来说,攻击者需要获取本地访问权限并且具有root权限,才能利用这一漏洞进行攻击。尽管漏洞的攻击复杂度较低且需要一定的用户交互,但一旦被成功利用,攻击者便可以在没有物理访问的情况下安装rootkit(内核驱动程序),对系统进行永久性控制。
漏洞利用后的安全威胁
通过该漏洞,攻击者能够绕过SIP限制,安装恶意的内核驱动程序。这些恶意程序一旦安装,将能够隐蔽地驻留在系统中,并创建难以删除的持久性恶意软件。此外,漏洞还允许攻击者绕过透明度、同意和控制(TCC)机制,进而直接访问受害者的个人数据。
这一漏洞的严重性在于,攻击者不仅能够远程控制受害者的设备,还能轻易获得对关键系统文件的访问权限,进而引发更广泛的安全问题。尤其是当攻击者能够完全控制系统内核时,系统的任何防护措施都可能被完全绕过,导致数据泄露或系统彻底失控。
修复与防护
为了应对这一漏洞,苹果在2024年12月发布了macOS Sequoia 15.2更新,及时修复了该安全问题。用户只需安装此更新即可消除漏洞带来的安全风险。苹果提醒用户,及时安装最新的操作系统更新是防止此类攻击的有效措施,确保系统的安全性和稳定性。
尽管该漏洞已经得到修复,但安全专家仍然建议macOS用户保持警惕,定期检查和更新系统,避免安装不明来源的软件或执行不信任的操作。此外,用户还应加强密码管理,并启用多因素认证等附加安全措施,以防止潜在的攻击。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
投诉邮箱:Email:133 46734 45@qq.com谷歌今天发布新闻稿,表示将升级 macOS 版 Chrome 浏览器的下载体验,方便用户交互近期下载的文件。 macOS 版 Chrome 浏
苹果即将举行的开发者大会 WWDC 2024 可能会推出 AI App Store。这可能是苹果人工智能战略的重大转变。传统上,Apple 开发自己的应
苹果于今日凌晨正式推出iOS 17 4正式版更新,对苹果而言具有历史性的意义,由于欧盟的数位市场法压力,iOS 17 4对iPhone...
随着 macOS Sequoia 的第二个开发者测试版的发布,Apple 增加了对 iPhone镜像的支持,这是 Mac 的主要更新之一。‌iPhone&z
Android 15 beta 开发时间表已接近尾声,但仍有一些错误需要谷歌在操作系统公开发布之前修复。之后,该公司今天推...
一加最近发布了 OnePlus Nord 14 1 0 330 的 OxygenOS 4 更新,仅发布一个月。目前,该更新仅在印度提供,但预计很快将在全球范
日前OpenAI向登记了GPT Builder的用户发电邮,通知他们GPT Store需要延期至明年才推出。 电邮中 OpenAI 解释指意想不到的事情令他
对于iPhone用户来说,这可能是一个轻微的测试时间。最近的一次更新似乎对整体打字体验造成了影响。一些用户在升级到iOS 17 ...
在七年前发布 HDMI 2 1 之后,HDMI 论坛将宣布其流行的音频 视频接口的下一个主要迭代:HDMI 2 2 根据 HDMI 论坛发出的媒体
三星在一个月前发布了 One UI 5 Watch,现在首个 Beta 测试版现已发布,适用于 Galaxy Watch 4 和 Galaxy Watch 4 Class
苹果日本发布新闻稿,宣布在 Apple Books 上开辟了全新的垂直阅读漫画(vertical reading manga)页面,并通过和创作者的合作,独家
Malwarebytes 发布修复程序,宣布了修复了和 Win11 系统更新 KB5027231 冲突,导致谷歌 Chrome 浏览器无法正常使用的问题。
开源生成式 AI 公司 Stability AI 近日推出了 Stable Animation SDK,和此前爆火的 Stable Diffusion 模型类型,可以基于文
虽然过去推出Windows 11时,微软其中一项主打特色是能通过Windows Android子系统(WSA)设计,以及与亚马逊的Appstore服务合作,让使用者能
谷歌表示,接下来将进一步把Android底层技术带到Chrome OS操作系统,其中包含Android底层的Linux核心与诸多Android软件架构设计,让更
小米在小米14系列发布会上发布了HyperOS。这是该公司取代MIUI的最新软件。自该软件发布以来,该公司一直在多台设备上对其...
博主 @encoword 今日曝光了 vivo 海外版系统 FuntouchOS 14 部分截图,新系统基于 Android 14 打造,预示 OriginOS 4 有
苹果近日发布了 Xcode 14 3 1 版本更新,修复了在 iOS 13 目标设备上的开发问题。开发者安装本次更新后,Swift 语言升至 5 8 1
微软昨日面向 Dev 频道的 Windows Insider 项目成员,发布了 Win11 Build 23481 预览版更新。微软表示在该 Win11 预览版中
从今日起,华为Mate 70系列手机正式推送鸿蒙HarmonyOS NEXT 5 0 0 123版本更新,此次更新为用户带来了多项新功能和优化,进一步提升
据报道,WhatsApp 正在开发与附近的人共享文件功能,该功能将允许用户与附近的人共享文件。WABetaInfo 报告称,Android 2 24 2 17 上的
优派近日推出 ViewBoard IFP52-2 系列互动式显示屏,该显示器搭载 Android 操作系统,集成 Google Play 应用商店,号称可为教
手机版 Chrome 浏览器搜索再升级! 谷歌今日宣布针对 Android 与 iOS 版本带来 5 项更新,集中于搜索功能与网址栏,将推出一
保时捷近日推出了全新的 My Porsche 应用,进一步增强了 CarPlay 对车辆的掌控能力,可以在 CarPlay 中控制音频、空调温度,照
WhatsApp 表示,它现在正在iOS 版本的应用程序中推出对密钥的支持。启用该功能后,Meta 加密消息应用程序的用户可以使用 iPhone 生物
据报道,苹果计划在iOS 18,iPados 18和Macos 15中引入一个新的密码应用程序。密码应用程序将作为1Password和LastPass等第三方应用
据 OriginOS 官方微博发布,vivo 智能车载「百度地图」迎来了升级,新增巡航模式、首页显示车道级导航、首页支持路口...
在树莓派 4 单板计算机推出 4 年后,树莓派 5 在上月末正式发布,相对于上一代,树莓派 5 主要提升性能,添加了对 PCIe 2 0
根据市场调查机构 Circana(前身为 IRI 和 The NPD Group)公布的最新统计数据,在苹果 AirTag 的助推下,美国市场物品追踪器市
红帽工程师继续将Stratis Storage 作为Linux的存储解决方案,该解决方案利用了Rust编程语言,并建立在经过验证的XFS文件系统和LVM之
X平台业务营运主管Joe Benarroch近期透露,将于德州奥斯汀设立全新内容审核中心,将通过招募100名全新员工负责不当内容过滤...
谷歌发布了 ChromeOS 117 重磅更新,深入整合 Material You 设计、改进多任务处理能力,增强视频会议功能等等。 ChromeOS 11
一加推出了 OxygenOS 15,以更快的性能、更多的自定义选项和增强的 AI 工具带来更流畅的移动体验。它基于 OxygenOS 14 构建,增