請盡快升級:蘋果macOS 15 Sequoia高危漏洞披露,被利用可竊取照片、聯系人等敏感數據

砍柴網  ?  掃碼分享
我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

9 月 5 日消息, 科技 媒體 9to5Mac 昨日(9 月 4 日)發布博文,報道稱 蘋果 macOS 15 Sequoia 系統存在高危安全漏洞,被黑客利用可竊取用戶照片、聯系人等受保護文件。

IT之家援引博文介紹,該漏洞由安全研究員 Koh M. Nakagawa 發現,并在 Nullcon Berlin 2025 上披露,追蹤編號為 CVE-2025-24204。

請盡快升級:蘋果macOS 15 Sequoia高危漏洞披露,被利用可竊取照片、聯系人等敏感數據

攻擊者利用該漏洞,通過系統調試工具 gcore 的過高權限(com.apple.system-task-ports.read)直接讀取任意進程的內存數據,即便系統啟用了系統完整性保護(SIP)也無法阻擋。

攻擊者利用該漏洞可直接提取 Keychain 的加密主密鑰,從而無需用戶密碼即可解密全部密鑰鏈數據,包括各類賬戶密碼、加密證書等。同時利用該漏洞可以繞過透明化權限控制(TCC)機制,攻擊者能竊取照片、聯系人等受保護文件。

Nakagawa 最初是在測試微軟發布的 ProcDump-for-Mac 工具時意外發現該漏洞。理論上,SIP 應阻止對受保護進程的內存訪問,但 gcore 工具被錯誤授予了系統級權限,使其能轉儲幾乎所有進程的內存內容。

攻擊者通過讀取 securityd 進程的內存,可恢復用于加密登錄鑰匙串的主密鑰,進而完全解密 Keychain。此外,運行于 Apple Silicon Mac 上的 iOS 應用亦受影響,其加密的二進制文件可在運行時被提取并解密,而此類操作通常需越獄才可實現。

IT 援引博文介紹,蘋果在 2025 年發布的 macOS 15.3 更新中移除了 gcore 的問題權限,但從官方安全通告中并未高調說明此事,修復信息僅隱于更新日志中。

請盡快升級:蘋果macOS 15 Sequoia高危漏洞披露,被利用可竊取照片、聯系人等敏感數據

雖然通過終端安全框架(Endpoint Security Framework)可監控可疑的 task_read_for_pid 調用,但研究員認為企業實時檢測此類攻擊難度較大,唯一有效對策仍是盡快升級系統。

為避免潛在風險,所有 macOS Sequoia 用戶應立即升級至 15.3 或更高版本。舊版系統仍處于暴露狀態,且無其他臨時緩解措施。

請盡快升級:蘋果macOS 15 Sequoia高危漏洞披露,被利用可竊取照片、聯系人等敏感數據

【來源:IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
国产99视频精品免费专区| 国产精品久久久久鬼色 | 竹菊影视国产精品| 九九精品视频在线| 国产精品成人久久久| 久久精品道一区二区三区| 精品在线视频一区| 国产精品玖玖玖在线观看| 久久99国产精品久久久| 日韩精品亚洲专区在线观看 | 无码精品国产va在线观看dvd| 精品一区二区久久久久久久网站| 国产在视频线精品视频| 97久久精品人妻人人搡人人玩| 免费视频精品一区二区三区| 国产精品va久久久久久久 | 精品400部自拍视频在线播放| 精品国产一二三产品价格| 久久精品国产99国产精品澳门| 亚洲国产精品成人久久蜜臀| 久久亚洲精品成人无码| 精品久久久久香蕉网| 亚洲av无码国产精品色午夜字幕| 亚洲综合国产精品第一页| MM1313亚洲精品无码久久| 91国内揄拍国内精品情侣对白| 久久精品成人免费网站| 久久久精品国产亚洲成人满18免费网站| 国产精品一卡二卡三卡四卡 | 成人精品国产亚洲欧洲| 精品久久久久久蜜臂a∨| 日韩人妻无码精品久久久不卡| 伊人这里只有精品| 精品福利一区二区三区精品国产第一国产综合精品 | laowang在线精品视频| 四虎成人精品一区二区免费网站| 99久久精品午夜一区二区| 99精品视频在线观看免费播放| 久久这里只有精品首页| 亚洲日韩精品A∨片无码| 中文字幕在线视频精品 |