成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟披露macOS平臺上的Shrootless漏洞 相關補丁已可用

安全 漏洞
許多安全公司與大型科技企業都有自建團隊,旨在發現軟件中的缺陷和漏洞、與軟件供應商私下溝通,然后按照行業標準流程來發布修復程序。

許多安全公司與大型科技企業都有自建團隊,旨在發現軟件中的缺陷和漏洞、與軟件供應商私下溝通,然后按照行業標準流程來發布修復程序。與此同時,以 Google Project Zero 為代表的團隊,也致力于幫助發現和修補第三方的安全問題。而本文要為大家介紹的,則是微軟在蘋果 macOS 上發現的“Shrootless”漏洞。

(來自:Microsoft 365 Defender Research Team)

微軟指出,Shrootless 漏洞可被惡意攻擊者利用,以繞過操作系統的系統完整性保護(SIP),進而執行任意代碼。

與此同時,微軟安全團隊發現了一種用于提權的新型攻擊技術。簡單翻閱該公司的博客文章后,可知問題主要歸咎于“由蘋果簽名、并具有安裝后腳本的軟件包”的安裝方式。

通過創建可劫持安裝過程的自定義軟件包,攻擊者便可利用該機制來達成惡意目的。

比如在繞過 SIP 防護措施后,攻擊者能夠安裝 rootkit 和無法檢測的惡意軟件、甚至覆蓋系統文件而不被 SIP 給阻止。

在某些情況下,軟件包需要訪問受 SIP 保護的目錄,比如系統更新。

可知蘋果為此類軟件包分配了一些特權(

com.apple.rootless.install 和 com.apple.rootless.install.inheritable),但它們同樣也可被利用來繞過 SIP 。

在評估有權繞過 SIP 保護的 macOS 進程時,微軟安全團隊發現了守護進程 system_installd 具有強大的

com.apple.rootless.install.inheritable 權限。

在此基礎上,攻擊者便可利用 system_installd 的任何子進程,來完全繞過 SIP 文件系統限制。

借助 Microsoft Defender for Endpoint 的后入侵組件(post-breach component),安全團隊決定檢查 system_installd 的所有子進程。

結果讓他們感到十分震驚,因為其中一些可能允許攻擊者濫用、并繞過 SIP 。比如在安裝蘋果簽名的 .pkg 包時,它就會調用 system_installed 并負責安裝前者。

但若軟件包中含有任何安裝后腳本,則 system_installd 會通過調用默認 shell(在 macOS 上為 zsh)來運行它們。

有趣的是,當 zsh 啟動時,它會查找文件 /etc/zshenv 。如果找到,哈輝自動從該文件運行命令 —— 即使在非交互模式下也是如此。

所以對于潛在的攻擊者來說,他們在設備上執行任意操作的最可靠路徑,就就是創建惡意的 /etc/zshenv 文件,然后等待 system_installd 來調用 zsh 。

更糟糕的是,微軟還發現 zshenv 可作為通用攻擊模式,而不僅僅是 Shrootless —— 濫用此 shell 或導致特權提升。

慶幸的是,作為協調漏洞披露(CVD)流程的一部分,微軟與蘋果私下分享了其調查結果。后者承認了這個問題,并于 2021 年 10 月 26 日向公眾發布了漏洞修復補丁。

在 macOS Monterey、Catalina 和 Big Sur 的安全補丁說明中,蘋果還強調了微軟對此做出的貢獻。有關詳情,還請查看 CVE-2021-30892安全公告。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2023-06-14 16:27:05

2025-01-22 12:47:06

2021-11-02 11:55:07

macOS macOS Monte漏洞

2022-01-11 08:52:41

微軟macOS漏洞

2023-06-15 12:26:32

2014-11-14 10:24:24

2021-07-09 06:01:39

微軟漏洞補丁

2012-06-12 09:43:34

微軟Linux服務

2021-08-31 11:59:02

微軟Azure Cosmo漏洞

2017-02-28 21:55:58

2020-01-15 16:50:40

微軟補丁網絡安全

2022-09-01 15:09:19

漏洞補丁網絡攻擊

2017-10-17 16:35:35

2020-12-27 21:17:43

漏洞Google網絡攻擊

2021-11-01 05:41:30

macOS系統漏洞攻擊

2023-09-10 00:14:30

2010-07-29 16:37:43

2011-09-16 11:34:04

2010-07-30 15:53:30

2022-06-01 14:09:36

Microsoft零日漏洞PowerShell
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99国产精品视频免费观看一公开 | 欧美成人精品一区二区男人看 | 久久免费香蕉视频 | 欧美亚洲成人网 | 美日韩精品 | 亚洲视频在线免费观看 | 免费一区 | 国产污视频在线 | 日韩亚洲一区二区 | 亚洲精品一二三区 | 久久久.com | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 午夜丁香视频在线观看 | 91人人视频在线观看 | 99久久精品免费看国产小宝寻花 | 成人亚洲视频 | 五十女人一级毛片 | 一区二区三区国产 | 99热99| 亚洲精品www久久久 www.蜜桃av | 日韩av在线不卡 | 亚洲精品久久久久久久久久久久久 | 成人水多啪啪片 | 欧美一区二区三区久久精品视 | 国产日韩欧美一区 | 福利影院在线看 | 国产91丝袜在线18 | 亚欧性视频 | 国产丝袜一区二区三区免费视频 | 亚洲成人av一区二区 | 亚洲精品乱码久久久久久9色 | 一级毛片免费看 | 午夜久久av | 欧美精品在线一区二区三区 | 精品毛片| 亚洲午夜精品 | 免费在线观看h片 | 国产美女在线免费观看 | 超碰日本| 亚洲国产一区二区三区在线观看 | 久久中文视频 |