Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

微軟安全研究人員發現macOS漏洞可讓惡意軟件繞過安全檢查

微軟安全研究人員發現macOS漏洞可讓惡意軟件繞過安全檢查

2022-12-20 Comments 0 Comment

蘋果公司已經修復了一個漏洞,攻擊者可以通過能夠繞過Gatekeeper應用程序執行限制的不受信任的應用程序在脆弱的macOS設備上部署惡意軟件。該安全漏洞”Achilles”由微軟首席安全研究員Jonathan Bar Or發現並報告,現在被追踪為CVE-2022-42821。一周前,即12月13日,蘋果在macOS 13(Ventura)、macOS 12.6.2(Monterey)和macOS 1.7.2(Big Sur)中解決了這個漏洞。

圖片.png

Gatekeeper是一個macOS安全功能,它自動檢查所有從互聯網上下載的應用程序是否經過公證和開發者簽名(經蘋果公司批准),在啟動前要求用戶確認,或發出應用程序不可信的警告。

這是通過檢查一個名為com.apple.quarantine的擴展屬性來實現的,該屬性由網絡瀏覽器分配給所有下載文件,類似於Windows中的Mark of the Web。

該缺陷允許特別製作的載荷濫用邏輯問題,設置限制性的訪問控制列表(ACL)權限,阻止網絡瀏覽器和互聯網下載器為下載的ZIP文件存檔的有效載荷設置com.apple.quarantine屬性。結果是存檔的惡意載荷中包含的惡意應用程序在目標系統上啟動,而不是被Gatekeeper阻擋,使攻擊者能夠下載和部署惡意軟件。

微軟週一表示,”蘋果在macOS Ventura中引入的鎖定模式,是針對可能被複雜網絡攻擊盯上的高風險用戶的可選保護功能,旨在阻止零點擊遠程代碼執行漏洞,因此不能防禦Achilles”。微軟安全威脅情報團隊補充說:”無論他們的鎖定模式狀態如何,終端用戶都應該應用蘋果發布的已修復版本”。

這只是過去幾年發現的多個Gatekeeper旁路之一,其中許多被攻擊者在外部濫用,以規避macOS安全機制,如Gatekeeper、文件隔離和系統完整性保護(SIP)在完全打過補丁的Mac上。

例如,Bar Or在2021年報告了一個被稱為Shrootless的安全漏洞,可以讓威脅者繞過系統完整性保護(SIP),在被攻擊的Mac上進行任意操作,將權限提升到root,甚至在脆弱的設備上安裝rootkit。該研究人員還發現了powerdir,這是一個允許攻擊者繞過透明、同意和控制(TCC)技術來訪問用戶受保護數據的漏洞。他還發布了一個macOS漏洞(CVE-2022-26706)的利用代碼,可以幫助攻擊者繞過沙盒限制,在系統上運行代碼。

最後但並非最不重要的是,蘋果在2021年4月修復了一個零日macOS漏洞,使臭名昭著的Shlayer惡意軟件背後的威脅者能夠規避蘋果的文件隔離、Gatekeeper和證書安全檢查,並在受感染的Mac上下載更多的惡意軟件。

Shlayer的創造者還設法讓他們的有效載荷通過蘋果的自動證書程序,並使用多年的技術來提升權限和禁用macOS的Gatekeeper,以運行未簽署的載荷。

了解更多:

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42821

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
英特爾酷睿i9-13900KS的單線程性能比i9-13900K提升了5%
NEXT
自埃隆·馬斯克接管Twitter以來超過200萬用戶湧向Mastodon

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 12 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 國產大飛機C919商業航班今天首飛:經濟艙156座餐食叫“五福臨門” 2023-05-28
  • 東航C919商業首航順利起飛後續將逐步投放更多航線 2023-05-28
  • 工信部部長金壯龍親歷東航開啟C919首次商業飛行 2023-05-28
  • 一理想車主雨天高速路躺平開車:用飲料瓶欺騙汽車“自動駕駛” 2023-05-28
  • AI搶飯碗?雷亞遊戲回應用AI創作後解僱美工:用了但沒解僱 2023-05-28
  • 蘋果公司將從6月5日開始接受Mac Studio和M2 MacBook機型以舊換新 2023-05-28
  • 華為捐贈中國移動完成1050套歐拉操作系統遷移上線 2023-05-28
  • 打擊外來物種日本6月起禁止出售或放生小龍蝦:最高罰款15萬 2023-05-28
  • 印度一官員為找手機抽空210萬升水庫 2023-05-28
  • 把廣告牌識別為真人後剎停理想客服回應:具體原因需做分析診斷 2023-05-28

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 世界上有多少個國家
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • REG007 – 你註冊過哪些網站?一搜便知
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 天翼網盤免登陸高速下載,直鏈解析不限速
  • 《小美人魚》首日票房3800萬美元登北美週末票房榜首
  • 貝貝BiliBili – 在線一鍵下載B站視頻,可解析播放!
  • 印度一官員為找手機抽空210萬升水庫

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.