研究人员揭露 macOS 漏洞可导致系统密码泄露

研究人员揭露 macOS 漏洞可导致系统密码泄露

Noah Gregory 最近发表的一篇文章,着重指出了 macOS 系统中一个严重的漏洞,其编号为 CVE - 2024 - 54471。好在该漏洞已在 macOS Sequoia 15.1、macOS Sonoma 14.7.1 以及 macOS Ventura 13.7.1 的最新安全更新中得到修复。此漏洞存在暴露系统密码的风险,这也充分说明了将 macOS 设备更新至最新版本的重要性。

背景和技术细节

该漏洞利用了 macOS 中的进程间通信(IPC)机制,尤其是 Mach 内核的消息传递系统。

凭证存储在 macOS 钥匙串中

Mach 内核融合了 BSD 和 Mach 组件,是 Apple 操作系统的核心部分。据相关报告显示,它运用任务、线程、端口和消息等抽象概念来管理 IPC。端口作为通信通道,对于任务间安全地交换数据起着关键作用。然而,一旦这些机制没有得到妥善保护,就极有可能被不法分子利用。

Mach 接口生成器(MIG)在此次漏洞事件中扮演了重要角色。MIG 能够简化发送和接收 Mach 消息接口的创建过程,但它本身缺乏原生的安全防护措施。这就意味着,任何有权限向 MIG 服务器发送信息的任务,都能够在无需验证身份的情况下调用其例程。倘若 MIG 服务器缺乏对发件人的验证这一问题得不到妥善解决,将会给系统带来极大的安全隐患。

漏洞利用与修补

该漏洞是通过处理文件服务器凭据的 NetAuthAgent 守护程序被利用的。在未进行修补之前,攻击者能够向 NetAuthAgent 发送消息,从而获取任何服务器的凭据。

特别声明:[研究人员揭露 macOS 漏洞可导致系统密码泄露] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

沪指涨0.66% 超3800股飘红 军工板块全线走强(沪指涨幅居前100名)

8月4日,截至收盘,沪指涨0.66%,深成指涨0.46%,创业板指涨0.50%。个股涨多跌少,全市场超3800只个股上涨,沪深两市全天成交额近1.5万亿元

沪指涨0.66% 超3800股飘红 军工板块全线走强(沪指涨幅居前100名)

茗鹤低代码&无代码可视化工业开发平台(鹤茗的含义)

支持日历、甘特图、二维码等各种组件,单据组件已经集成多达50个以上,支持拖拉拽的可视化设计;支持在线代码开发实现各种交互事件与数据交互;支持各种公式计算;条件判断的控件关联显示、数据统计;支持控件数据联动配…

茗鹤低代码&无代码可视化工业开发平台(鹤茗的含义)

锚定科技创新 郑州“加速奔跑”(锚定科技创新)

数据显示,中原科技城已布局建设科学装置2个、国家级科研平台35个、省实验室和产业技术研究院11家,一流大学(郑州)研究院4家,培育科技型企业1339家、高新技术企业661家、科创企业26200家,河南乃至郑…

锚定科技创新 郑州“加速奔跑”(锚定科技创新)

学习、创作两不误,华为笔记本全家桶开学焕新季超值推荐

华为笔记本Linux版系列带来大力度优惠,还通过差异化的硬件配置和HarmonyOS分布式能力,为不同学习阶段提供针对性的解决方案。华为推出的Linux版笔记本核心配置与Windows版相同,更换系统后,用…

学习、创作两不误,华为笔记本全家桶开学焕新季超值推荐

澳大利亚国家宽带网络公司签约亚马逊卫星宽带服务(澳大利亚国家如何)

钛媒体App 8月5日消息,澳大利亚国家宽带网络公司与亚马逊宣布达成协议,将通过“柯伊伯计划”(Project Kuiper)的近地轨道卫星技术,为澳大利亚部分偏远地区及乡村用户提供高速批发固定宽带服务。“柯…

澳大利亚国家宽带网络公司签约亚马逊卫星宽带服务(澳大利亚国家如何)