成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟披露macOS漏洞CVE-2024-44243,允許安裝Rootkit

安全
該漏洞如果被成功利用,允許攻擊者以管理員權限繞過操作系統,并通過第三方內核擴展安裝惡意內核驅動程序。

微軟近日披露了一個已修復的macOS安全漏洞,該漏洞如果被成功利用,可能允許以"root"權限運行的攻擊者繞過操作系統的系統完整性保護(SIP),并通過加載第三方內核擴展來安裝惡意內核驅動程序。

該漏洞編號為CVE-2024-44243(CVSS評分:5.5),屬于中等嚴重性漏洞,蘋果公司已在上個月發布的macOS Sequoia 15.2中修復了該漏洞。蘋果公司將其描述為一個"配置問題",可能允許惡意應用程序修改文件系統的受保護部分。

微軟威脅情報團隊的Jonathan Bar Or表示:"繞過SIP可能導致嚴重后果,例如增加攻擊者和惡意軟件作者成功安裝rootkit、創建持久性惡意軟件、繞過透明度、同意和控制(TCC)的可能性,并為其他技術和漏洞利用擴大攻擊面。"

SIP,也稱為rootless,是一個安全框架,旨在防止安裝在Mac上的惡意軟件篡改操作系統的受保護部分,包括/System、/usr、/bin、/sbin、/var以及設備上預裝的應用程序。

它通過對root用戶賬戶強制執行各種保護措施來工作,只允許由蘋果簽名并具有寫入系統文件特殊權限的進程(如蘋果軟件更新和蘋果安裝程序)修改這些受保護部分。

與SIP相關的兩個權限如下:

  • com.apple.rootless.install,該權限為具有此權限的進程解除SIP的文件系統限制
  • com.apple.rootless.install.heritable,該權限通過繼承com.apple.rootless.install權限,為進程及其所有子進程解除SIP的文件系統限制

CVE-2024-44243是微軟在macOS中發現的最新SIP繞過漏洞,此前還有CVE-2021-30892(Shrootless)和CVE-2023-32369(Migraine)。該漏洞利用存儲守護進程(storagekitd)的"com.apple.rootless.install.heritable"權限來繞過SIP保護。

具體來說,這是通過利用"storagekitd在沒有適當驗證或降低權限的情況下調用任意進程的能力",將新的文件系統包傳遞到/Library/Filesystems(storagekitd的子進程),并覆蓋與磁盤工具相關的二進制文件來實現的,這些二進制文件隨后可以在某些操作(如磁盤修復)中被觸發。

Bar Or表示:"由于以root權限運行的攻擊者可以將新的文件系統包放入/Library/Filesystems,他們隨后可以觸發storagekitd生成自定義二進制文件,從而繞過SIP。在新創建的文件系統上觸發擦除操作也可以繞過SIP保護。"

此次披露距離微軟詳細說明蘋果macOS中透明度、同意和控制(TCC)框架的另一個安全漏洞(CVE-2024-44133,CVSS評分:5.5,又名HM Surf)已有近三個月,該漏洞可能被利用來訪問敏感數據。

Bar Or表示:"禁止第三方代碼在內核中運行可以提高macOS的可靠性,但代價是降低了安全解決方案的監控能力。如果SIP被繞過,整個操作系統將不再可靠,并且隨著監控可見性的降低,威脅行為者可以篡改設備上的任何安全解決方案以逃避檢測。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-10-29 19:29:23

漏洞網絡安全網絡攻擊

2022-01-12 17:37:42

微軟漏洞macOS

2021-08-31 11:59:02

微軟Azure Cosmo漏洞

2014-11-14 10:24:24

2010-07-29 16:37:43

2020-09-04 06:19:21

漏洞網絡安全基礎設施安全

2017-06-14 10:02:22

2017-06-15 17:28:36

2024-08-12 15:26:42

2021-11-02 11:55:07

macOS macOS Monte漏洞

2020-11-04 14:55:06

谷歌GitHub漏洞

2021-09-23 15:20:18

微軟漏洞代碼

2024-10-18 17:10:45

2010-07-30 15:53:30

2010-07-15 10:57:44

2021-11-10 15:23:57

漏洞身份驗證攻擊

2024-11-05 16:13:10

2022-01-13 10:09:26

微軟MacOS系統漏洞

2022-01-11 08:52:41

微軟macOS漏洞

2021-03-04 14:55:50

微軟漏洞黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人免费视屏 | 欧美日本韩国一区二区三区 | 在线观看成年人视频 | 日本超碰 | 久久久久香蕉视频 | 成人欧美一区二区三区在线播放 | 国产精品久久久久aaaa | 欧美国产日韩精品 | 美国黄色一级片 | 一区二区三区四区国产 | 日本视频免费观看 | 国产精品毛片一区二区三区 | 中文字幕第一页在线 | 亚洲成人一区二区三区 | 精品国产一级片 | 国产乡下妇女做爰 | 五月婷婷丁香婷婷 | 天天综合永久 | 在线免费av电影 | 日韩精品免费视频 | 久久婷婷色 | 免费久久久 | 亚洲第一福利视频 | 午夜看电影在线观看 | 91亚洲国产成人久久精品网站 | 国产视频中文字幕在线观看 | 欧美国产一区二区 | 成人性视频免费网站 | 午夜影晥 | 真人女人一级毛片免费播放 | 青青草视频免费观看 | 日韩中文字幕一区二区三区 | 中文字幕一区二区三区在线观看 | 午夜天堂精品久久久久 | 成人三级视频在线观看 | 欧美电影在线 | 日一日操一操 | 精品国产精品三级精品av网址 | 免费观看的av毛片的网站 | 久久最新精品视频 | 精品一区二区三区电影 |