国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - 服務器安全 - 專家詳述 macOS 漏洞 :可讓惡意軟件繞過安全門衛

專家詳述 macOS 漏洞 :可讓惡意軟件繞過安全門衛

2021-12-27 22:48FreeBufChenoa 服務器安全

Apple 最近修復了 macOS 操作系統中的一個安全漏洞,攻擊者可能會利用該漏洞“輕而易舉地”繞過“無數 macOS 的基本安全機制”并運行任意代碼。

專家詳述 macOS 漏洞 :可讓惡意軟件繞過安全門衛

據The Hacker News 12月24日消息,Apple 最近修復了 macOS 操作系統中的一個安全漏洞,攻擊者可能會利用該漏洞“輕而易舉地”繞過“無數 macOS 的基本安全機制”并運行任意代碼。

專家詳述 macOS 漏洞 :可讓惡意軟件繞過安全門衛

安全研究員Patrick Wardle在上周的一系列推文中詳細介紹了這一發現。該漏洞被追蹤為 CVE-2021-30853(CVSS 評分:5.5),被指與流氓 macOS 應用程序可能繞過Gatekeeper檢查的場景有關。原本這項檢查是確保只有受信任的應用程序才能運行,要想獲得“信任”,應用程序必須通過稱為 "應用程序公證 "的自動化過程。

蘋果公司稱,Box公司的Gordon Long報告了這一漏洞,并表示,在2021年9月20日正式發布的macOS 11.6更新中,該公司通過改進檢查功能解決了這一漏洞。

Wardle 在一篇關于該漏洞的技術報告中說:“此類漏洞通常對 macOS 用戶影響特別大,因為它們為廣告軟件和惡意軟件攻擊者提供了繞過macOS安全機制的途徑……這些機制本來可以阻止這些惡意軟件的進一步傳播。”

具體而言,該漏洞不僅繞過了“門衛”,還繞過了文件隔離和 macOS 的公證要求,有效地允許看似無害的 PDF 文件只需打開它就可以危及整個系統。根據 Wardle 的說法,問題的根源在于基于腳本的未簽名、未公證的應用程序,無法明確指定解釋器,從而導致其完美繞過。

專家詳述 macOS 漏洞 :可讓惡意軟件繞過安全門衛

值得注意的是,shebang解釋器指令例如#!/bin/sh 或#!/bin/bash,通常用于解析和解釋shell 程序。但在這種邊緣攻擊中,攻擊者可以制作一個應用程序,以便在不提供解釋器(即 #!)的情況下合并 shebang 行,并且仍然讓底層操作系統在不發出任何警報的情況下啟動腳本。

Wardle 解釋說,這是因為“macOS 將(重新)嘗試通過 shell ('/bin/sh') 執行失敗的 ['interpreter-less' 基于腳本的應用程序]”。

換句話說,攻擊者可以通過誘騙目標打開流氓應用程序來利用此漏洞,該應用程序可以偽裝為 Adobe Flash Player 更新或 Microsoft Office 等合法應用程序的木馬化版本,而這些應用程序又可以通過一種叫做“搜索中毒”的方法來實現,即攻擊者人為提高托管其惡意軟件所在網站的搜索引擎排名,以引誘潛在的受害者。

這并不是Gatekeeper程序中發現的首個漏洞,今年4月初,Apple 迅速修補了一個當時被積極利用的零日漏洞 ( CVE-2021-30657 ),該漏洞可能繞過所有安全保護措施,從而允許未經批準的軟件在 Mac 上運行。

之后10 月,微軟披露了一個名為“Shrootless” ( CVE-2021-30892 ) 的漏洞,該漏洞可用于執行任意操作,提升 root 權限以及在受感染設備上安裝 rootkit。蘋果公司表示,對此漏洞已采取額外的限制措施,并在 2021 年 10 月 26 日推送的安全更新中解決了這個問題。

參考來源:https://thehackernews.com/2021/12/expert-details-macos-bug-that-could-let.html

原文鏈接:https://www.freebuf.com/news/317483.html

延伸 · 閱讀

精彩推薦
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25 Weibo Article 26 Weibo Article 27 Weibo Article 28 Weibo Article 29 Weibo Article 30 Weibo Article 31 Weibo Article 32 Weibo Article 33 Weibo Article 34 Weibo Article 35 Weibo Article 36 Weibo Article 37 Weibo Article 38 Weibo Article 39 Weibo Article 40
主站蜘蛛池模板: 日本精品视频 | 91麻豆产精品久久久久久 | 日韩素人一区二区三区 | 色欧美日韩 | 精品国产一区二区三区性色av | 一区二区三区亚洲 | 亚洲国产二区 | 91av在线免费观看 | 色视av| 亚洲午夜网站 | 中文字幕视频在线 | 成人在线网站 | 欧洲精品在线视频 | 在线国产小视频 | 欧美日韩国产一区二区三区不卡 | 在线精品国产一区二区三区 | 一级黄色大片 | 国产性×xxx盗摄xxxx | 18av网站| 国产亚洲精品美女久久久久久久久久 | 午夜寂寞影视在线观看 | 久热中文字幕 | 成人精品一区二区 | 亚洲va| 黄色国产| 精品久| 国产精品久久久久久婷婷天堂 | 成年人毛片视频 | 成人久久久久爱 | 欧美日韩高清 | 深夜av在线 | 天天操天操 | 伊人网在线视频观看 | av片免费看| 国产欧美自拍 | 91网在线观看 | 亚洲一区欧美一区 | 久久国产精品免费一区二区三区 | 久久在线视频 | 一级电影免费在线观看 | 国产欧美精品区一区二区三区 |