解决的 macOS 漏洞使恶意软件能够规避安全检查

macOS 漏洞让恶意软件绕过安全检查

关键要点

Microsoft 发现了一个 macOS 漏洞CVE202242821,被称为 Achilles。该漏洞可让恶意软件在不被 Gatekeeper 检测的情况下分发,已在 macOS 13、1262 和 1172 中修复。Apple 的 Lockdown Mode 并无助于防范此漏洞,用户需及时更新补丁。

根据 BleepingComputer,某些威胁行为者可能利用一个 macOS 漏洞,使恶意软件在执行限制下绕过 Gatekeeper 的检测。这个漏洞被称为 Achilles,且已被追踪为 CVE202242821。Apple 在 macOS 13、1262 和 1172 中已经修复了这个问题。

该漏洞是由 Microsoft 主要安全研究员 Jonathan Bar Or 发现和报告的。他指出,这个漏洞允许恶意负载利用一个逻辑问题,从而规避访问控制列表,避开 Gatekeeper 安全功能。Microsoft 安全威胁情报团队表示:“Apple 在 macOS Ventura 中引入的 Lockdown Mode 是一项针对可能成为复杂网络攻击目标的高风险用户的可选保护功能,旨在阻止零点击远程代码执行攻击,因此无法防范 Achilles。无论用户是否开启 Lockdown Mode,都应及时应用修补程序。”

在此之前,已经确定有其他绕过 Gatekeeper 的漏洞,包括 Shrootless 漏洞,Bar Or 也对此进行了报告。该漏洞能让系统完整性保护失效,从而实现任意操作执行和根套件的安装。

风驰加速器免费版

解决的 macOS 漏洞使恶意软件能够规避安全检查

相关链接: Microsoft 信息安全研究报告 Apple 官方更新日志

用户应尽快更新到最新版本,以确保设备的安全性。

网络威胁检测和缓解仍然是一个重大挑战
< 上一篇
黑客组织Black Basta袭击瑞士
下一篇 >

评论