在 macOS 12.0.1 Monterey 中,程注苹果修复了编号为 CVE-2021-30873 的入漏进程注入漏洞 (process injection),此漏洞影响所有基于 macOS AppKit 的洞破应用。 进程注入是有安指一个进程在另一个进程中执行代码的能力。在 Windows 中 ,全层使用它的程注原因之一是免费模板躲避反病毒扫描程序的检测 ,例如称为 DLL 劫持的入漏技术 。该技术允许恶意代码伪装成不同可执行文件的洞破一部分。在 macOS 中,有安由于两个应用程序拥有的全层权限不同 ,这种漏洞的源码库程注影响要大得多。 苹果发布修复漏洞的入漏更新后,发现此漏洞的洞破研究人员近日对它进行了详细介绍,描述了使用漏洞逃逸沙盒、有安root 提权 ,全层并绕过 SIP 文件系统限制的方法。
研究人员还介绍了苹果修复此漏洞的模板下载思路。首先是修复了逃逸沙盒,不再读取 com.apple.appkit.xpc.openAndSavePanelService 中应用程序的保存状态 (CVE-2021-30659)。至于其他部分,修复手段更加复杂 ,因为第三方应用程序可能会将他们自己的对象存储在已保存状态,而这些对象可能不支持安全编码。香港云服务器这意味着如果应用程序继续允许非安全编码,那么进程注入可能仍然存在。 从这方面来看 ,macOS 安全设计存在一个问题,由于某一应用程序的代码签名(以及由此产生的权限)将在很长一段时间内保持有效 ,如果应用程序被降级,应用程序的 TCC 权限仍将有效。亿华云非沙盒应用程序可以静默下载一个较旧的 、易受攻击的应用程序版本并加以利用。因此,只要与旧的 macOS 应用程序向后兼容,此漏洞就会一直存在 。 本文转自OSCHINA 本文标题:macOS 12 进程注入漏洞破坏所有安全层 本文地址:https://www.oschina.net/news/206685/process-injection-breaking-all-macos-security-layers |
OPPO R7主要特点是什么一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)三星galaxy xcover3配置怎么样联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)小米海康威视摄像头(细致监控,安心无忧)第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)企业服务器网站建设源码库亿华云香港物理机云服务器b2b信息平台