微软发现 macOS 漏洞可让黑客访问用户私人数据

2023-05-31 17:20    来源:FreeBuf

据BleepingComputer消息,苹果最近解决了一个由微软发现的macOS系统漏洞,该漏洞允许拥有root权限的攻击者绕过系统完整性保护(SIP)以安装不可删除的恶意软件,并通过规避透明度同意和控制(TCC)安全检查来访问受害者的私人数据。该漏洞被称为Migraine,由一组微软安全研究人员发现并报告给苹果,现在被追踪为CVE-2023-32369。苹果已在两周前的5月18日发布的macOSVentura13.4、macOSMonterey12.6.6和macOSBigSur11.7.7安全更新中修补了该漏洞。系统完整性保护(SIP)是一种macOS安全机制,可通过对根用户帐户及其在操作系统受保护区域内的功能施加限制来防止潜在的恶意软件更改某些文件夹和文件,其运作原则是只有由Apple签名或拥有特殊权限的进程(例如Apple软件更新和安装程序)才被授权更改受macOS保护的组件。此外,如果不重新启动系统并启动macOSRecovery(内置恢复系统),就无法禁用SIP,这需要对已经受损的设备进行物理访问。然而,微软的研究人员发现,拥有root权限的攻击者可以通过滥用macOS迁移助手实用程序来绕过SIP安全实施。研究证明,拥有root权限的攻击者可以使用AppleScript自动执行迁移过程,并在将其添加到SIP的排除列表后启动恶意负载,而无需重新启动系统和从macOSRecovery启动。任意绕过SIP会带来重大风险,尤其是在被恶意软件利用时,包括创建无法通过标准删除方法删除的受SIP保护的恶意软件。此外攻击面也得到扩大,并可能允许攻击者通过任意内核代码执行来篡改系统完整性,并可能安装rootkit以隐藏安全软件中的恶意进程和文件。绕过SIP保护还可以完全绕过TCC策略,使攻击者能够替换TCC数据库并获得对受害者私人数据的无限制访问权限。已非第一次发现macOS漏洞这不是微软研究人员近年来报告的第一个此类macOS漏洞。2021年,微软报告了一个名为Shrootless的SIP绕过漏洞,允许攻击者在受感染的Mac上执行任意操作,将权限提升为root,并可能在易受攻击的设备上安装rootkit。最近,微软首席安全研究员JonathanBarOr还发现了一个名为Achilles的安全漏洞,攻击者可以利用该漏洞绕过Gatekeeper对不受信任应用的限制,以此来部署恶意软件。他还发现了另一个名为powerdir的漏洞,可以让攻击者绕过TCC来访问用户的受保护数据。



助力制造业迈向高端
科技

助力制造业迈向高端

本文转自:经济日报 周 雷 工业作为主要物质生产部门,是国家经济命脉所系,也是塑造国际竞争新优势的基石。我国工业实现由大到强转变,须持续深化供给侧结构性改革,加快质量变革、效率变革、动力变革。在此过程中,精细化是门必修课,须下大功夫。  [详情]

谷歌AI系统解决几何问题 水平接近奥数冠军
科技

谷歌AI系统解决几何问题 水平接近奥数冠军

本文转自:闽北日报 据新华社北京1月22日电 谷歌旗下人工智能公司“深层思维”近日发布公报称,该公司与美国纽约大学的研究人员合作开发的一种名为AlphaGeometry的人工智能(AI)系统,可以解决复杂的几何问题,其水平接近国际数学奥林匹克竞赛金牌得主,这是人工智能在性能上的突破。 证明数学定理是 [详情]

精细化加速释放市场潜力
科技

精细化加速释放市场潜力

本文转自:经济日报 本报记者 黄 鑫 纪文慧 我国制造业已形成精细化生产竞争力,产业分工细化,数字化精益制造水平持续提高,精细化生产能力和效率不断提升,制造业供应链网络形成了精细化服务能力。  [详情]

哪家医疗机构种牙便宜 在这里一查便知
科技

哪家医疗机构种牙便宜 在这里一查便知

本文转自:西安日报 ■记者 马相 原来,种一颗牙至少需要五位数的价钱,给有口腔种植需求的患者带来极大的经济压力。为此,医保部门积极开展口腔种植价格治理工作,展开集中采购降低种植材料价格,并规范口腔种植医疗服务价格。2023年5月,口腔种植价格治理措施全面落地。  [详情]

兰州化物所枸杞多糖研究获重要进展
科技

兰州化物所枸杞多糖研究获重要进展

本文转自:兰州日报 【本报讯】近日,记者从兰州化物所获悉,中国科学院西北特色植物资源化学重点实验室药物工艺标准课题组致力于枸杞多糖分离制备新技术、物质基础和作用机制研究,取得了重要进展。 多糖是构成生物有机体的基本物质之一。与核酸、蛋白质、脂质等构成生命基本物质的生物大分子相比,多糖结构的复杂多样性 [详情]