成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Shrootless:MacOS漏洞可繞過(guò)系統(tǒng)完整性保護(hù)

系統(tǒng) MacOS 漏洞
微軟在macOS系統(tǒng)中發(fā)現(xiàn)了一個(gè)安全漏洞,該漏洞CVE編號(hào)為CVE-2021-30892。攻擊者利用該漏洞可以繞過(guò)macOS的系統(tǒng)完整性保護(hù)(System Integrity Protection,SIP),并在設(shè)備上執(zhí)行任意操作。

[[432804]]

微軟在macOS系統(tǒng)中發(fā)現(xiàn)了一個(gè)安全漏洞,該漏洞CVE編號(hào)為CVE-2021-30892。攻擊者利用該漏洞可以繞過(guò)macOS的系統(tǒng)完整性保護(hù)(System Integrity Protection,SIP),并在設(shè)備上執(zhí)行任意操作。研究人員還發(fā)現(xiàn)了一個(gè)類似的技術(shù)使得攻擊者可以在受影響的設(shè)備上實(shí)現(xiàn)root級(jí)的權(quán)限提升。

SIP是macOS系統(tǒng)中用于限制root用戶執(zhí)行可能破壞系統(tǒng)完整性的操作的技術(shù)。

Shrootless:macOS漏洞可繞過(guò)系統(tǒng)完整性保護(hù)

研究人員發(fā)現(xiàn)該漏洞位于安裝了包含后安裝腳本的蘋果公司簽名的包中。惡意用戶可以創(chuàng)建一個(gè)精心偽造的文件來(lái)劫持安裝過(guò)程,通過(guò)繞過(guò)SIP的限制,攻擊者可以安裝惡意kernel驅(qū)動(dòng)、覆寫系統(tǒng)文件、安裝無(wú)法檢測(cè)的惡意軟件。

Shrootless漏洞分析

在蘋果macOS能夠繞過(guò)SIP保護(hù)的進(jìn)程時(shí),研究人員發(fā)現(xiàn)了守護(hù)進(jìn)程 system_installd,具有com.apple.rootless.install.inheritable的權(quán)限。有了該權(quán)限,任何system_installd 子進(jìn)程都可以繞過(guò)SIP文件系統(tǒng)的限制。

Shrootless:macOS漏洞可繞過(guò)系統(tǒng)完整性保護(hù)

圖 system_installd權(quán)限

隨后,研究人員檢查system_installd的子進(jìn)程,發(fā)現(xiàn)攻擊者可以濫用該功能來(lái)繞過(guò)SIP。

比如,在安裝蘋果簽名的包(.PKG文件)時(shí),該包會(huì)調(diào)用system_installd,然后安裝該包。如果包中含有后安裝腳本,system_installd就會(huì)調(diào)用一個(gè)位于macOS zsh中的默認(rèn)shell。Zsh啟動(dòng)后,會(huì)尋找文件/etc/zshenv,如果找到了就會(huì)自動(dòng)地、非交互地運(yùn)行該文件中的命令。因此,要在設(shè)備上執(zhí)行任意操作的攻擊者只需要?jiǎng)?chuàng)建一個(gè)惡意/etc/zshenv 文件,然后等待system_installd調(diào)用zsh即可。

為實(shí)現(xiàn)PoC漏洞利用,研究人員實(shí)現(xiàn)了如下算法:

  • 下載一個(gè)含有后安裝腳本的蘋果公司簽名的包(使用wget);
  • 植入會(huì)檢查父進(jìn)程的惡意/etc/zshenv,如果是system_installd,就會(huì)寫入受限的位置;
  • 調(diào)用安裝工具安裝該包。

如下圖所示,PoC漏洞利用可以覆寫kernel擴(kuò)展排除列表:

Shrootless:macOS漏洞可繞過(guò)系統(tǒng)完整性保護(hù)

圖 用任意數(shù)據(jù)覆寫kernel擴(kuò)展排除列表PoC

zshenv 用作攻擊向量

研究人員還發(fā)現(xiàn),zshenv還可以用于除SIP繞過(guò)之外的攻擊中。研究人員發(fā)現(xiàn)/etc/zshenv與每個(gè)用戶的~/.zshenv是等價(jià)的,即具有相同的功能但是寫入時(shí)不需要root權(quán)限。

Zshenv可以用于以下攻擊活動(dòng):

  • 實(shí)現(xiàn)駐留機(jī)制:只需要等待zsh啟動(dòng)即可;
  • 權(quán)限提升:admin用戶使用sudo-s或sudo命令提升到root權(quán)限時(shí)home目錄無(wú)需變化。因此,將~/.zshenv設(shè)置為admin權(quán)限,然后等待管理員使用sudo來(lái)觸發(fā)~/.zshenv文件,就實(shí)現(xiàn)了root提取。

目前蘋果已于10月26日發(fā)布了該漏洞的安全補(bǔ)丁。

本文翻譯自:https://www.microsoft.com/security/blog/2021/10/28/microsoft-finds-new-macos-vulnerability-shrootless-that-could-bypass-system-integrity-protection/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2021-11-01 05:41:30

macOS系統(tǒng)漏洞攻擊

2025-01-02 15:04:41

2021-10-29 19:29:23

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-01-13 10:09:26

微軟MacOS系統(tǒng)漏洞

2010-04-14 09:28:44

Unix操作系統(tǒng)

2023-05-31 07:25:57

2012-02-24 09:25:58

2015-03-12 15:44:59

2018-06-22 23:14:19

完整性監(jiān)測(cè)FIM信息安全

2021-04-27 08:32:19

Mac安全機(jī)制漏洞

2021-04-04 22:48:20

Linux網(wǎng)絡(luò)安全、漏洞

2023-10-09 09:30:18

數(shù)據(jù)加密

2010-02-26 15:41:16

WCF分布事務(wù)

2023-03-17 16:32:51

測(cè)試軟件開(kāi)發(fā)

2024-12-16 16:51:16

2009-05-21 15:16:47

惡意代碼數(shù)據(jù)保護(hù)卡巴斯基

2021-06-02 06:04:16

漏洞攻擊黑客

2025-04-01 07:00:00

網(wǎng)絡(luò)安全漏洞網(wǎng)絡(luò)攻擊

2010-11-29 14:05:29

2010-06-01 18:11:25

Rsync 使用
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产永久免费 | 中文字幕日韩欧美 | 日韩三级在线 | 中文在线www | 中文字幕国产精品 | av一区在线观看 | 青青草av | 中文字幕乱码一区二区三区 | 免费污视频 | 久久精品色欧美aⅴ一区二区 | 国产一区二区在线看 | 中文字幕1区2区3区 亚洲国产成人精品女人久久久 | 国产精品视频入口 | 国产一区久久 | 欧美高清一级片 | 国产免费一区二区三区网站免费 | 激情五月婷婷在线 | 99爱在线观看 | 亚洲一区二区精品视频 | 国产精品国产亚洲精品看不卡15 | 精品毛片在线观看 | 国产在线拍偷自揄拍视频 | 久久久久久国产精品 | 99国产精品99久久久久久 | 久久成人国产 | 视频一区在线观看 | 日韩欧美在线视频观看 | 特级特黄特色的免费大片 | 一区二区在线观看av | 久久婷婷av | 91久久久久久久久久久久久 | 欧美日韩视频在线 | 亚洲国产成人精品女人久久久 | 精品久久久久久久久久久久久久 | 日韩高清一区二区 | 一a一片一级一片啪啪 | 日本三级在线网站 | av二区三区 | 最新国产精品视频 | 美女视频一区二区三区 | 人人爽日日躁夜夜躁尤物 |