您现在的位置是:IT资讯 >>正文
macOS 12 进程注入漏洞破坏所有安全层
IT资讯3316人已围观
简介在 macOS 12.0.1 Monterey 中,苹果修复了编号为 CVE-2021-30873 的进程注入漏洞 (process injection),此漏洞影响所有基于 macOS AppKit ...
在 macOS 12.0.1 Monterey 中,程注苹果修复了编号为 CVE-2021-30873 的入漏进程注入漏洞 (process injection) ,此漏洞影响所有基于 macOS AppKit 的洞破应用 。
进程注入是有安指一个进程在另一个进程中执行代码的能力。在 Windows 中,全层使用它的程注原因之一是亿华云躲避反病毒扫描程序的检测 ,例如称为 DLL 劫持的入漏技术。该技术允许恶意代码伪装成不同可执行文件的洞破一部分。在 macOS 中 ,有安由于两个应用程序拥有的全层权限不同,这种漏洞的模板下载程注影响要大得多 。
苹果发布修复漏洞的入漏更新后 ,发现此漏洞的洞破研究人员近日对它进行了详细介绍,描述了使用漏洞逃逸沙盒 、有安root 提权,全层并绕过 SIP 文件系统限制的方法 。

研究人员还介绍了苹果修复此漏洞的建站模板思路。首先是修复了逃逸沙盒,不再读取 com.apple.appkit.xpc.openAndSavePanelService 中应用程序的保存状态 (CVE-2021-30659)。至于其他部分 ,修复手段更加复杂 ,因为第三方应用程序可能会将他们自己的对象存储在已保存状态 ,而这些对象可能不支持安全编码。云计算这意味着如果应用程序继续允许非安全编码,那么进程注入可能仍然存在 。
从这方面来看 ,macOS 安全设计存在一个问题,由于某一应用程序的代码签名(以及由此产生的权限)将在很长一段时间内保持有效,如果应用程序被降级 ,应用程序的 TCC 权限仍将有效。高防服务器非沙盒应用程序可以静默下载一个较旧的、易受攻击的应用程序版本并加以利用。因此,只要与旧的 macOS 应用程序向后兼容 ,此漏洞就会一直存在 。
本文转自OSCHINA
本文标题 :macOS 12 进程注入漏洞破坏所有安全层
本文地址 :https://www.oschina.net/news/206685/process-injection-breaking-all-macos-security-layers
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/744d999246.html
相关文章
网络安全智能化热门赛道:NLP
IT资讯网络安全是人工智能最大的细分应用市场,自然语言处理(NLP)平台则是人工智能领域发展速度最快,最热门的技术。NLP与网络安全技术的结合可大大简化安全研究和分析流程,简化复杂数据并快速响应事件,有着巨大 ...
【IT资讯】
阅读更多因拼写错误,17个数据库被删除,微软 Azure DevOps 罢工十小时
IT资讯The register 网站披露,巴西南部地区部署的 Microsoft Azure DevOps 服务”罢工“了约十个小时。随后,微软首席软件工程经理 Eric Mattingly 为本次中断事件 ...
【IT资讯】
阅读更多如何检测并清除键盘记录器?
IT资讯译者 | 布加迪审校 | 孙淑娟我们很容易忽视键盘记录器及其带来的风险,要注意:这些恶意程序会让您处于很大的危险之中。从窃取信用卡号码或密码到泄露您最私密的数据,没有一台计算机可以幸免。幸好,有一些 ...
【IT资讯】
阅读更多