虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

苹果macOS重大安全更新:高危漏洞修复,防范恶意内核驱动安装

2025-01-14来源:ITBEAR编辑:瑞雪

苹果公司近期发布了一项针对其macOS操作系统的关键安全更新,该更新旨在修复一个被微软揭露的重大安全漏洞。据悉,这一漏洞存在于macOS Sequoia 15.2版本中的System Integrity Protection(SIP)功能,而苹果在2024年12月11日正式推出了修复措施。

编号为CVE-2024-44243的漏洞,其严重性不容忽视。它允许攻击者绕过SIP的安全防护机制,这是macOS系统中一项至关重要的安全特性,通常被称为“rootless”。SIP通过严格限制root用户账户在受保护区域的权限,有效防止了恶意软件对特定文件夹和文件的非法修改。

然而,这一漏洞却使得攻击者能够利用Storage Kit守护进程中的缺陷,该进程负责处理磁盘状态的保持。一旦攻击者获得了本地访问权限和root权限,他们就能相对容易地利用此漏洞,尽管这一过程仍需用户交互,但攻击复杂度相对较低。

成功利用该漏洞的攻击者,将能够绕过SIP的root限制,无需物理访问受害者的设备,就能安装rootkit(内核驱动程序)。这种恶意软件具有极高的隐蔽性和持久性,一旦安装便难以删除,且能够绕过透明度、同意和控制(TCC)安全检查,悄无声息地访问受害者的敏感数据。

值得注意的是,微软在苹果发布修复措施的一个月后,才公开披露了该漏洞的详细情况。这一时间差或许为攻击者提供了一定的窗口期,但得益于苹果及时的更新,这一安全威胁现已得到控制。用户应尽快更新其macOS系统至最新版本,以确保自身设备的安全。

科大讯飞新获“控制方法、电子设备等”专利 射频标签匹配技术再添新成果
国家知识产权局信息显示,科大讯飞股份有限公司取得一项名为“控制方法、电子设备、遥控器和存储介质”的专利,授权公告号CN117711163B,申请日期为2023年12月。 天眼查资料显示,科大讯飞股份有限公司,…

2026-01-03

Clicks发布首款实体键盘手机Communicator 专为高效操作打造的“第二部设备”
官方表示,该设备的目标用户是需要在手机上进行大量实际操作的人,包括频繁沟通、处理邮件、编辑文档等场景,实体键盘在这些使用中更具优势。Communicator 最具辨识度的设计是机身侧面的发光按键 —— S…

2026-01-03

三星不推迟DDR4停产计划,2026年DDR4及NAND Flash价格或双双走高
全球存储行业巨头三星明确表示,不会推迟DDR4内存产品的停产(EOL)计划,这一决策直接推动DDR4现货价格涨幅显著超过新一代DDR5产品,市场预计2026年DDR4价格或将持续走高。 报告显示,三星的停产决…

2026-01-01

国泰科创人工智能ETF(589110)微跌0.11% 最新规模达2.81亿元
科创人工智能ETF国泰(589110)成立于2025年9月26日,基金全称为国泰上证科创板人工智能交易型开放式指数证券投资基金,基金简称为国泰上证科创板人工智能ETF。 规模方面,截止12月30日,科创人工…

2026-01-01

科创AIETF富国(589380)微涨0.07% 最新规模1.85亿重仓澜起科技等股
科创AIETF富国(589380)成立于2025年6月20日,基金全称为富国上证科创板人工智能交易型开放式指数证券投资基金,基金简称为富国上证科创板人工智能ETF。 规模方面,截止12月30日,科创AIET…

2026-01-01