您现在的位置是:IT资讯 >>正文
macOS 12 进程注入漏洞破坏所有安全层
IT资讯146人已围观
简介在 macOS 12.0.1 Monterey 中,苹果修复了编号为 CVE-2021-30873 的进程注入漏洞 (process injection),此漏洞影响所有基于 macOS AppKit ...
在 macOS 12.0.1 Monterey 中,程注苹果修复了编号为 CVE-2021-30873 的入漏进程注入漏洞 (process injection),此漏洞影响所有基于 macOS AppKit 的洞破应用。
进程注入是有安指一个进程在另一个进程中执行代码的能力 。在 Windows 中,全层使用它的程注原因之一是免费模板躲避反病毒扫描程序的检测 ,例如称为 DLL 劫持的入漏技术。该技术允许恶意代码伪装成不同可执行文件的洞破一部分。在 macOS 中,有安由于两个应用程序拥有的全层权限不同,这种漏洞的模板下载程注影响要大得多 。
苹果发布修复漏洞的入漏更新后,发现此漏洞的洞破研究人员近日对它进行了详细介绍,描述了使用漏洞逃逸沙盒 、有安root 提权,全层并绕过 SIP 文件系统限制的方法。

研究人员还介绍了苹果修复此漏洞的源码库思路 。首先是修复了逃逸沙盒 ,不再读取 com.apple.appkit.xpc.openAndSavePanelService 中应用程序的保存状态 (CVE-2021-30659) 。至于其他部分,修复手段更加复杂,因为第三方应用程序可能会将他们自己的对象存储在已保存状态 ,而这些对象可能不支持安全编码。高防服务器这意味着如果应用程序继续允许非安全编码,那么进程注入可能仍然存在。
从这方面来看,macOS 安全设计存在一个问题 ,由于某一应用程序的代码签名(以及由此产生的权限)将在很长一段时间内保持有效,如果应用程序被降级,应用程序的 TCC 权限仍将有效。香港云服务器非沙盒应用程序可以静默下载一个较旧的、易受攻击的应用程序版本并加以利用。因此 ,只要与旧的 macOS 应用程序向后兼容,此漏洞就会一直存在 。
本文转自OSCHINA
本文标题:macOS 12 进程注入漏洞破坏所有安全层
本文地址:https://www.oschina.net/news/206685/process-injection-breaking-all-macos-security-layers
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/522d799470.html
相关文章
日本最大港口遭勒索软件攻击,造成巨大经济影响!
IT资讯黑客组织 "匿名苏丹 "声称,它对美国视频游戏开发商和出版商Riot Games发起了分布式拒绝服务DDoS)攻击。据称匿名苏丹的目标是Riot Games的登录门户,该组织在Telegram帖子中宣 ...
【IT资讯】
阅读更多“AI 换脸”技术被滥用,揭示网络安全骗局的冰山一角
IT资讯今年以来,随着ChatGPT和GPT-4等技术的应用,深度合成产品和服务日渐增多。利用AI换脸、AI拟声等虚假音视频进行诈骗的违法行为屡见不鲜,这些新的诈骗手法十分隐蔽和高效,给社会造成很大的安全威胁 ...
【IT资讯】
阅读更多关于密码的七个误解
IT资讯密钥是新的、安全的并且易于使用。然而,关于它们的工作方式存在很多困惑。这篇文章消除了许多误解。正确地拒绝改变密码管理是很多人都非常关心的事情。许多人不喜欢密码并希望有更好的方法。但是其他人有一个围绕他 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 数据中心电源的五大趋势
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 央广银河(金融增值与财富管理的领先机构)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段 b2b信息平台香港物理机企业服务器亿华云云服务器网站建设源码库