无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關鍵詞  > 微軟最新資訊  > 正文

    微軟披露macOS平臺上的Shrootless漏洞 相關補丁已可用

    2021-10-29 18:01 · 稿源: cnbeta

    許多安全公司與大型科技企業(yè)都有自建團隊,旨在發(fā)現(xiàn)軟件中的缺陷和漏洞、與軟件供應商私下溝通,然后按照行業(yè)標準流程來發(fā)布修復程序。與此同時,以 Google Project Zero 為代表的團隊,也致力于幫助發(fā)現(xiàn)和修補第三方的安全問題。而本文要為大家介紹的,則是微軟蘋果 macOS 上發(fā)現(xiàn)的“Shrootless”漏洞。

    (來自:Microsoft 365 Defender Research Team)

    微軟指出,Shrootless 漏洞可被惡意攻擊者利用,以繞過操作系統(tǒng)的系統(tǒng)完整性保護(SIP),進而執(zhí)行任意代碼。

    與此同時,微軟安全團隊發(fā)現(xiàn)了一種用于提權的新型攻擊技術。簡單翻閱該公司的博客文章后,可知問題主要歸咎于“由蘋果簽名、并具有安裝后腳本的軟件包”的安裝方式。

    通過創(chuàng)建可劫持安裝過程的自定義軟件包,攻擊者便可利用該機制來達成惡意目的。

    比如在繞過 SIP 防護措施后,攻擊者能夠安裝 rootkit 和無法檢測的惡意軟件、甚至覆蓋系統(tǒng)文件而不被 SIP 給阻止。

    在某些情況下,軟件包需要訪問受 SIP 保護的目錄,比如系統(tǒng)更新。

    可知蘋果為此類軟件包分配了一些特權(com.apple.rootless.install 和 com.apple.rootless.install.inheritable),但它們同樣也可被利用來繞過 SIP 。

    在評估有權繞過 SIP 保護的 macOS 進程時,微軟安全團隊發(fā)現(xiàn)了守護進程 system_installd 具有強大的 com.apple.rootless.install.inheritable 權限。

    在此基礎上,攻擊者便可利用 system_installd 的任何子進程,來完全繞過 SIP 文件系統(tǒng)限制。

    借助 Microsoft Defender for Endpoint 的后入侵組件(post-breach component),安全團隊決定檢查 system_installd 的所有子進程。

    結果讓他們感到十分震驚,因為其中一些可能允許攻擊者濫用、并繞過 SIP 。比如在安裝蘋果簽名的 .pkg 包時,它就會調(diào)用 system_installed 并負責安裝前者。

    但若軟件包中含有任何安裝后腳本,則 system_installd 會通過調(diào)用默認 shell(在 macOS 上為 zsh)來運行它們。

    有趣的是,當 zsh 啟動時,它會查找文件 /etc/zshenv 。如果找到,哈輝自動從該文件運行命令 —— 即使在非交互模式下也是如此。

    所以對于潛在的攻擊者來說,他們在設備上執(zhí)行任意操作的最可靠路徑,就就是創(chuàng)建惡意的 /etc/zshenv 文件,然后等待 system_installd 來調(diào)用 zsh 。

    更糟糕的是,微軟還發(fā)現(xiàn) zshenv 可作為通用攻擊模式,而不僅僅是 Shrootless —— 濫用此 shell 或導致特權提升。

    慶幸的是,作為協(xié)調(diào)漏洞披露(CVD)流程的一部分,微軟與蘋果私下分享了其調(diào)查結果。后者承認了這個問題,并于 2021 年 10 月 26 日向公眾發(fā)布了漏洞修復補丁。

    在 macOS Monterey、Catalina 和 Big Sur 的安全補丁說明中,蘋果還強調(diào)了微軟對此做出的貢獻。有關詳情,還請查看 CVE-2021-30892 安全公告。

    舉報

    • 相關推薦
    • 蘋果芯片才能用!macOS Sonoma游戲模式詳解

      蘋果最新推送的macOSSonoma中,除了桌面小組件等功能外有一個重磅功能就是游戲模式。這是為使用Mac電腦的游戲玩家推出的模式,蘋果今天專門發(fā)布了一份技術支持文檔來詳解介紹游戲模式,以便于玩家能更好的體驗該模式。那么問題來了,你會選擇使用Mac電腦來打游戲嗎?

    • 蘋果推出macOS Sonoma 14.0正式版 Safari17瀏覽器增強無痕模式

      蘋果正式推出macOSSonoma操作系統(tǒng)版本,為Mac電腦帶來了一系列豐富的新功能。這些功能包括個性化設置小組件的更多方式,Safari瀏覽器和視頻會議體驗的重大更新,以及優(yōu)化的游戲體驗。游戲體驗方面,macOSSonoma提供了更穩(wěn)定的幀率和更低的輸入延遲,以提供更好的游戲性能。

    • 蘋果發(fā)布iOS和iPadOS 17.1 以及macOS Sonoma 14.1第二個測試版

      蘋果公司于10月5日發(fā)布了iOS和iPadOS17.1,以及macOSSonoma14.1的第二個公開測試版。這次更新距離上一個測試版僅僅相隔一周,允許非開發(fā)人員參與測試。值得注意的是,由于蘋果各區(qū)域節(jié)點服務器配置緩存問題,部分地方可能會出現(xiàn)升級更新的時間延遲,不過這種情況一般不會持續(xù)太久,在半小時內(nèi)即可完成。

    • 卓越雇主 | 來伊份榮獲HRoot“2023人力資源卓越大獎”

      2023年9月15日,“HRoot2023人力資源管理卓越大獎”重磅揭曉,來伊份憑借前瞻的企業(yè)人才戰(zhàn)略與領導力在激烈角逐中脫穎出,獲得了評審委員會的高度認可,榮獲“2023卓越雇主”大獎。頒獎典禮在2023HRoot人力資本論壇·上海站的活動中舉行,來伊份受邀參加這一享有盛譽的頒獎盛典。卓越大獎受到了包括拜耳中國、費森尤斯醫(yī)療、索尼中國、萬豪、平安集團、萬達集團、微軟中國等在內(nèi)的500多家《財富》世界500強及全球知名企業(yè)人力資源管理團隊及人力資源經(jīng)理人的積極參與。

    • 跟mini-LED要永別了!曝MacBook Pro將升級OLED屏

      據(jù)媒體爆料,蘋果未來會在MacBookPro和iPadPro產(chǎn)品線上應用OLED屏幕,三星將會是OLED面板供應商之一。三星將在韓國牙山工廠追加數(shù)十億美元投資,到2026年,三星總投資額將會達到31.4億美元,用于生產(chǎn)平板電腦和筆記本所需的OLED面板。在高對比度的場景中,OLED就能呈現(xiàn)十分詳細和準確的圖像效果和陰影細節(jié)。

    • WordPress.com宣布全面支持Mastodon等聯(lián)合平臺 用戶互動增強

      日前WordPress.com宣布全面支持Mastodon等聯(lián)合平臺,為博客所有者提供更多互動和互聯(lián)的機會。自動化技術公司Automattic早前收購了一款插件,允許WordPress博客在去中心化社交網(wǎng)絡聯(lián)合平臺中關注,這一功能升級已成為現(xiàn)實。這一功能的推出將使WordPress.com博客在Mastodon和其他聯(lián)合平臺上獲得更多的曝光和關注,加強了用戶之間的互動和連接,為博客領域帶來了一次革命性的變革。

    • Redmi Note 13 Pro 全球首發(fā)搭載AAC Combo平臺產(chǎn)品,重構聲學振動系統(tǒng)

      2023年9月21日,Redmi發(fā)布全新「體驗小金剛」Note13系列,把旗艦級能力和體驗全鏈路普惠到中端。RedmiNote13Pro不僅為用戶帶來了旗艦級影像能力、IP68防塵防水、廣色域曲面屏全球首次搭載了AAC瑞聲科技的Combo揚聲器馬達二合一產(chǎn)品,兼顧空間堆疊、性能和體驗,在節(jié)省空間占用的情況下,為消費者帶來了旗艦級音效和觸感體驗,實現(xiàn)11大于2的協(xié)同效應,為行業(yè)帶來了新的方向和選擇。在馬達部分,RedmiNote13Pro定制的AACCombo也達到了與高性能X軸馬達相當?shù)恼駝有阅?,具有強勁、細膩、真實的振動體驗,并配備RichTap?觸感解決方案,涵蓋目前行業(yè)最廣的觸感生態(tài),游戲、影音、社交以及MIUI系統(tǒng)中千余種高品質(zhì)觸感效果。

    • 微軟將在 OneNote 中推出 Copilot 以簡化內(nèi)容管理和規(guī)劃

      其AI助手Copilot將于11月開始引入OneNote,這個先進的AI助手是一種統(tǒng)一的Microsoft解決方案,可在多種服務中使用,包括Microsoft365套件,包括OneDrive、MicrosoftTeams和Windows11。在OneNote中,Copilot使用戶能夠從他們的筆記中深入了解信息。還計劃添加更多插件,以連接其他服務。

    • 蘋果iOS CoreTrust漏洞被修復 巨魔商店:TrollStore要涼涼

      巨魔商店在其公眾號中宣布,其開發(fā)人員在iOS系統(tǒng)中發(fā)現(xiàn)了一個新的CoreTrust漏洞。這個漏洞可能會利用未來升級中的iOS15.5-16.6和17.0版本,但是這個漏洞已經(jīng)被修復,因此后續(xù)版本無法利用。對于iOS16.6和iOS16.6.1以及17.0這三個系統(tǒng)版本,需要新的方法或內(nèi)核漏洞來完成,這可能有點難度。

    • 微軟推出適用于 Windows 11 的 Microsoft Copilot:您的日常 AI 伴侶

      微軟又邁進了將人工智能技術整合到產(chǎn)品中的一步。在9月21日,該公司宣布推出MicrosoftCopilot,將Windows界面與語言模型相融合。AmyHood表示,就微軟目前的2024財年言,財務影響將主要出現(xiàn)在下半年。