成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟揭露了繞過蘋果MacOS系統的漏洞powerdir

安全 漏洞
微軟Microsoft 365 Defender研究團隊本周指出,編號CVE-2021-30970、昵稱為powerdir的漏洞,可讓攻擊者繞過macOS作業系統防護機制而存取隱私資料,或是控制電腦攝影機、麥克風等App的漏洞。

微軟Microsoft 365 Defender研究團隊本周指出,編號CVE-2021-30970、昵稱為powerdir的漏洞,可讓攻擊者繞過macOS作業系統防護機制而存取隱私資料,或是控制電腦攝影機、麥克風等App的漏洞。

詳 細 內 容

微軟Microsoft 365 Defender研究團隊指出,這項編號CVE-2021-30970、名稱為powerdir的漏洞,可讓攻擊者繞過macOS的Transparency Consent and Control(TCC)技術,非授權存取使用者的檔案。在微軟通報下,蘋果已經在去年12月13日發布安全更新,包括macOS Monterey 12.1及macOS Big Sur 11.6.2予以修補。

所謂TCC是蘋果于2012年的macOS Mountain Lion加入的防護子系統,它維護了儲存用戶明顯同意的App清單或資料庫。任何macOS App若不在TCC清單中,就會被拒絕存取用戶敏感資訊。TCC目的在讓用戶設定App隱私,包括App是否能存取電腦攝影機、麥克風或定位資訊、行事歷或iCloud帳號等。而為保護TCC,macOS還加入了禁止非授權程序碼執行的功能,并強制執行一項政策,僅允許具有全磁碟存取權限的App可以存取TCC。

但是微軟新發現的powerdir漏洞,可讓攻擊者寫程序變更目標macOS用戶的個人專屬目錄(home directory),植入假冒的TCC資料庫。本漏洞一經開采,攻擊者即可發動攻擊以存取用戶受保護的資料,例如劫持mac電腦上安裝的App或是安裝惡意App,再控制電腦上的麥克風錄下用戶錄音,截取用戶屏幕上的隱私資料電腦截圖。

微軟也設計了概念驗證攻擊,利用Directory Services的指令行工具植入假的TCC.db檔并變更個人專屬目錄。在測試中,研究人員成功以dsexport 及dsimport等工具繞過限制,并且修改、變造目錄服務(Directory Services)下的用戶檔案,即可繞過保護政策而修改TCC。接著它就可以變更所有想要的應用程序設定,包括麥克風和相機程序。

微軟于去年7月發現這個漏洞。研究人員Wojciech Reguła 及Csaba Fitzl等人也曾在BlackHat USA上公布類似的發現,該漏洞被命名為CVE-2020-27937。雖然這項漏洞蘋果已經修補,但由于微軟POC仍然可以開采,因此判斷powerdir是新的漏洞。

powerdir也是一年來第四項TCC繞過漏洞。同時這也是微軟三個月以來揭露第2項macOS漏洞。去年11月微軟也公布Shrootless漏洞(CVE-2021-30892),macOS漏洞Shrootless,一旦攻擊者開采成功,就能繞過該作業系統內建的系統完整性保護機制(System Integrity Protection,SIP),進而在受害電腦上執行任意操作。

 

責任編輯:趙寧寧 來源: 新浪科技
相關推薦

2022-01-11 08:52:41

微軟macOS漏洞

2022-01-11 07:48:01

微軟蘋果macOS

2022-01-12 17:37:42

微軟漏洞macOS

2023-05-31 07:25:57

2021-11-02 11:55:07

macOS macOS Monte漏洞

2021-05-26 14:36:21

漏洞蘋果惡意軟件

2021-11-01 05:41:30

macOS系統漏洞攻擊

2023-09-15 12:27:45

2024-10-18 17:10:45

2009-05-30 09:33:10

Palm PreWebOS移動OS

2021-12-27 15:41:23

macOS漏洞惡意軟件

2011-08-29 11:09:52

2023-03-17 14:59:24

2023-02-14 06:59:30

2021-09-16 05:42:21

蘋果安全更新零日攻擊

2021-05-04 19:00:33

蘋果macOSiOS

2021-04-06 09:48:26

2021-10-29 19:29:23

漏洞網絡安全網絡攻擊

2021-04-27 08:32:19

Mac安全機制漏洞

2020-08-10 15:12:46

WindowsMacOS微軟
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 古装人性做爰av网站 | 巨大荫蒂视频欧美另类大 | 亚洲第一中文字幕 | 一区二区精品 | 亚洲欧美视频一区 | 国产午夜在线 | 精品久久久久久久久久久久 | 国产福利在线 | 超碰成人免费观看 | 中文在线a在线 | 日韩α片 | av网站免费在线观看 | 午夜男人免费视频 | 亚洲一区二区免费电影 | 亚洲精品成人在线 | 国产高清视频一区 | av中文字幕在线 | av中文在线 | 中文字幕一区二区三区精彩视频 | 日韩网站在线观看 | 99久热 | 在线免费黄色 | 天天拍天天操 | 亚洲精品在线观看视频 | 欧美精品 在线观看 | 亚洲免费在线视频 | 久久久亚洲| 成人精品一区二区三区中文字幕 | 国产一区二区在线91 | 成人免费大片黄在线播放 | 91久久国产综合久久 | 久久久久久久久久久福利观看 | 成年人免费网站 | 欧美女优在线观看 | 国产精品性做久久久久久 | 久久免费视频在线 | 国产精品免费一区二区三区四区 | 欧美视频一区二区三区 | 日韩一区二区三区在线 | 精品一区二区三区在线播放 | 一区二区三区高清在线观看 |