该漏洞追踪编号为 CVE-2024-44243,可以绕过苹果 macOS 系统的 SIP 安全防护,通过加载第三方内核扩展程序安装恶意内核驱动程序。
注:SIP,又称“rootless”,是 macOS 的一项安全功能,通过限制 root 用户账户在受保护区域的权限,防止恶意软件更改特定文件夹和文件。SIP 只允许苹果签名的进程或拥有特殊授权的进程(例如苹果软件更新)修改受 macOS 保护的组件。
该漏洞存在于处理磁盘状态保持的 Storage Kit 守护进程中。攻击者需要本地访问权限和 root 权限才能利用此漏洞,攻击复杂度低,需要用户交互。
攻击者成功利用该漏洞,可以绕过 SIP 的 root 限制,无需物理访问即可安装 rootkit(内核驱动程序),创建持久性、无法删除的恶意软件,而且绕过透明度、同意和控制(TCC)安全检查来访问受害者数据。(故渊)
苹果修复 macOS 高危漏洞,被黑客利用可安装恶意内核驱动
苹果发布 iOS / iPadOS 18.3 和 macOS 15.3 Sequoia 第 2 个公测版,Home 支持扫地机器人
苹果 macOS 15.3 开发者预览版 Beta 2 发布
苹果AI功能通知摘要屡次翻车:至今未修复
苹果发布iOS 18.2 Beta 4:iPhone重启相册加密失效Bug仍未修复
iOS 18.2 beta4发布_本次注重修复
重要安全修复!苹果发布iOS 18.1.1正式版:建议所有iPhone升级
苹果 iOS / iPadOS 17.7.1 正式版推送,专注安全修复
苹果 iOS 18.1 RC 发布,紧急修复 iPhone 16 / Pro 随机重启问题
苹果iOS 18.1准正式版发布!紧急修复iPhone 16重启Bug
湘ICP备19005331号-4copyright?2018-2025
guofenkong.com 版权所有
果粉控是专业苹果设备信息查询平台
提供最新的IOS系统固件下载
相关APP应用及游戏下载,绿色无毒,下载速度快。
联系邮箱:guofenkong@163.com