您现在的位置是:网络安全 >>正文
macOS 12 进程注入漏洞破坏所有安全层
网络安全57人已围观
简介在 macOS 12.0.1 Monterey 中,苹果修复了编号为 CVE-2021-30873 的进程注入漏洞 (process injection),此漏洞影响所有基于 macOS AppKit ...
在 macOS 12.0.1 Monterey 中 ,程注苹果修复了编号为 CVE-2021-30873 的入漏进程注入漏洞 (process injection) ,此漏洞影响所有基于 macOS AppKit 的洞破应用。
进程注入是有安指一个进程在另一个进程中执行代码的能力。在 Windows 中 ,全层使用它的程注原因之一是建站模板躲避反病毒扫描程序的检测,例如称为 DLL 劫持的入漏技术。该技术允许恶意代码伪装成不同可执行文件的洞破一部分。在 macOS 中 ,有安由于两个应用程序拥有的全层权限不同 ,这种漏洞的高防服务器程注影响要大得多。
苹果发布修复漏洞的入漏更新后 ,发现此漏洞的洞破研究人员近日对它进行了详细介绍,描述了使用漏洞逃逸沙盒、有安root 提权,全层并绕过 SIP 文件系统限制的方法。

研究人员还介绍了苹果修复此漏洞的模板下载思路。首先是修复了逃逸沙盒,不再读取 com.apple.appkit.xpc.openAndSavePanelService 中应用程序的保存状态 (CVE-2021-30659) 。至于其他部分 ,修复手段更加复杂,因为第三方应用程序可能会将他们自己的对象存储在已保存状态,而这些对象可能不支持安全编码。源码库这意味着如果应用程序继续允许非安全编码,那么进程注入可能仍然存在。
从这方面来看 ,macOS 安全设计存在一个问题 ,由于某一应用程序的代码签名(以及由此产生的权限)将在很长一段时间内保持有效 ,如果应用程序被降级,应用程序的 TCC 权限仍将有效。免费模板非沙盒应用程序可以静默下载一个较旧的、易受攻击的应用程序版本并加以利用。因此 ,只要与旧的 macOS 应用程序向后兼容 ,此漏洞就会一直存在。
本文转自OSCHINA
本文标题:macOS 12 进程注入漏洞破坏所有安全层
本文地址 :https://www.oschina.net/news/206685/process-injection-breaking-all-macos-security-layers
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/744d999246.html
相关文章
研究称人工智能让网络犯罪活动变得更容易、更频繁
网络安全8月10日消息,网络安全公司SlashNext发现的一系列证据显示,网络上出现不少出于非法目的开发的人工智能聊天机器人。它们正在让网络犯罪变得更容易、更频繁。人工智能聊天机器人ChatGPT带来的负面 ...
【网络安全】
阅读更多东芝笔记本R730的全面评测(性能强劲、便携舒适的高性价比选择)
网络安全随着科技的不断进步,笔记本电脑已经成为现代人生活和工作中不可或缺的工具之一。在众多品牌中,东芝的笔记本一直以来备受消费者的青睐。本文将对东芝笔记本R730进行全面评测,以帮助读者了解该款产品的性能、便 ...
【网络安全】
阅读更多为什么数据中心中光纤管理日益重要
网络安全如今的数据中心网络在光纤部署方面正在经历前所未有的增长。对更大带宽、更低延迟和前所未有的I/O容量的需求给网络管理人员带来了越来越大的压力。如果实施得当,数据中心光纤管理策略不仅可以保持当前网络的高 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 共享实时位置怎么修改
- 13年索尼笔记本装系统教程(从备份数据到安装系统,打造属于你的全新电脑体验)
- 小米电饭煲999(一款功能全面、操作简便的智能电饭煲)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 撕歌怎么关掉背景音乐
- Excel表格将多个表格快速合并汇总成一个的方法教
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)
- 了解120gPro(性能出众、拍照优秀、续航强大,让你畅快体验智能科技的魅力) 企业服务器源码库b2b信息平台网站建设香港物理机亿华云云服务器