苹果修复了微软发现的严重的MacOS安全漏洞

文章:《苹果修复了微软发现的严重的MacOS安全漏洞》_配图

苹果修复了一个严重的漏洞,该漏洞可能会让攻击者绕过MacOS系统完整性保护(SIP),并在访问Mac上的私人数据时安装“无法删除”的恶意软件。

最先发现该漏洞的微软表示(在新窗口中打开)该漏洞(CVE-2023-32369(在新窗口中打开)或“偏头痛”)可让攻击者在Mac上执行任意操作,向所有监控工具隐藏恶意文件,并扩大恶意软件的范围以攻击系统内核。

早在2015年,苹果就推出了带有OS X El Capitan的SIP。这是MacOS的一种安全机制,通过阻止应用程序获得操作系统的超级用户访问权限,阻止潜在的恶意软件更改文件夹和文件。

正如9to5Mac指出的(在一个新窗口中打开),微软发现,通过利用苹果设计的一项特殊权利,可以绕过SIP,该权利授予对MacOS迁移助手工具的不受限制的超级用户访问权限,该工具帮助用户将数据从Mac或Windows PC传输到另一台Mac。

由于迁移助手工具通常只能在新用户帐户的设置过程中访问,因此微软对该工具进行了更改,使其可以在用户仍在登录时运行,而无需物理访问Mac。此更改导致应用程序崩溃,因此安全研究人员在调试模式下运行安装助手,忽略对迁移助手工具所做的更改。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的Copilot人工智能现在可以分析你的个人文件》缩略图

微软的Copilot人工智能现在可以分析你的个人文件

微软似乎已经将上传文档、截图和图片的能力推到了Windows11的S副驾驶人工智能助手上,允许你要求它理解存储在你电脑上的文档。 能够“查询”文档是一种微妙的强大功能,您可能从未使用过。而且它比在你自己的电脑上运行它快得多。不幸的是,这种新功能可能会遇到其他LLM可能会遇到的相同问题:持久性。 “查询”单据意味着向副驾驶询问有关单据的问题。“这是什么意思?”“用30个字为我总结一下。”“下一步我应…

文章:《苹果更新MacBook Air,配备M3芯片,支持多显示屏》缩略图

苹果更新MacBook Air,配备M3芯片,支持多显示屏

在去年10月推出14英寸MacBook Pro的M3芯片后,苹果更新了13英寸和15英寸的MacBook Air,采用了同样轻薄设计、速度更快的芯片。 除了M3芯片-基础13英寸型号的8核CPU/8核GPU;所有其他配置的8核CPU/10核GPU-Apple还将Wi-Fi从6升级到6E,并增加了对关闭盖子时最多两个外部显示器的支持。之前的MacBook Air机型只支持单一显示屏,M3 MacBo…

文章:《DDR6 RAM:下一代内存标准,解释》缩略图

DDR6 RAM:下一代内存标准,解释

DDR5内存标准于2020年7月正式敲定,AMD Ryzen7000(“Raphael”)和英特尔酷睿13000(“Alder Lake”)正式敲定,在过去两年里才真正开始在台式机上缓慢取代其前身DDR4,但即将推出的DDR6内存已经在敲门。 我们可以从新的DDR6内存标准中期待什么–我们已经掌握了哪些可靠的信息?我们将告诉您并为您提供关于PC、服务器和笔记本电脑中的下一代RAM的可靠…