您现在的位置是:IT资讯 >>正文
macOS 12 进程注入漏洞破坏所有安全层
IT资讯3人已围观
简介在 macOS 12.0.1 Monterey 中,苹果修复了编号为 CVE-2021-30873 的进程注入漏洞 (process injection),此漏洞影响所有基于 macOS AppKit ...
在 macOS 12.0.1 Monterey 中 ,程注苹果修复了编号为 CVE-2021-30873 的入漏进程注入漏洞 (process injection),此漏洞影响所有基于 macOS AppKit 的洞破应用 。
进程注入是有安指一个进程在另一个进程中执行代码的能力 。在 Windows 中 ,全层使用它的程注原因之一是源码下载躲避反病毒扫描程序的检测,例如称为 DLL 劫持的入漏技术 。该技术允许恶意代码伪装成不同可执行文件的洞破一部分 。在 macOS 中,有安由于两个应用程序拥有的全层权限不同,这种漏洞的模板下载程注影响要大得多 。
苹果发布修复漏洞的入漏更新后,发现此漏洞的洞破研究人员近日对它进行了详细介绍,描述了使用漏洞逃逸沙盒 、有安root 提权 ,全层并绕过 SIP 文件系统限制的方法。

研究人员还介绍了苹果修复此漏洞的亿华云思路。首先是修复了逃逸沙盒,不再读取 com.apple.appkit.xpc.openAndSavePanelService 中应用程序的保存状态 (CVE-2021-30659)。至于其他部分 ,修复手段更加复杂,因为第三方应用程序可能会将他们自己的对象存储在已保存状态,而这些对象可能不支持安全编码。源码库这意味着如果应用程序继续允许非安全编码 ,那么进程注入可能仍然存在 。
从这方面来看,macOS 安全设计存在一个问题,由于某一应用程序的代码签名(以及由此产生的权限)将在很长一段时间内保持有效,如果应用程序被降级,应用程序的 TCC 权限仍将有效。免费模板非沙盒应用程序可以静默下载一个较旧的、易受攻击的应用程序版本并加以利用。因此,只要与旧的 macOS 应用程序向后兼容 ,此漏洞就会一直存在。
本文转自OSCHINA
本文标题 :macOS 12 进程注入漏洞破坏所有安全层
本文地址:https://www.oschina.net/news/206685/process-injection-breaking-all-macos-security-layers
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/633c899358.html
相关文章
ScrutisWeb曝出严重漏洞,可远程控制全球ATM!
IT资讯2023年年初,Synack Red Team (SRT) 成员 Neil Graves、Jorian van den Hout 和 Malcolm Stagg 发现了CVE-2023-33871、C ...
【IT资讯】
阅读更多真融合!解密Fortinet Unified SASE与众不同之处
IT资讯随着企业加速云部署并常态化混合办公模式,越来越多企业开始采用 SASE安全接入服务边缘)来统一其网络与安全架构。但尽管市场上厂商众多,真正兑现“融合”承诺的却寥寥无几。市场痛点-拼凑式SASE的局限S ...
【IT资讯】
阅读更多H2Miner 僵尸网络攻击 Linux、Windows 及容器设备进行门罗币挖矿
IT资讯首次发现于2019年末的H2Miner僵尸网络近期卷土重来,其攻击手段已突破加密货币劫持与勒索软件的界限。最新攻击活动利用廉价虚拟专用服务器(VPS)和多种常见恶意软件,同时入侵Linux主机、Win ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 苹果七(颠覆传统,引领未来)
- 探索联想510s主板的性能和功能(深入了解联想510s主板的特点和优势)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 戴尔Precision 5770移动工作站 让设计师专注创作
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型 网站建设亿华云香港物理机云服务器源码库b2b信息平台企业服务器