网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

苹果macOS重大安全更新:高危漏洞修复,防范恶意内核驱动安装

2025-01-14来源:ITBEAR编辑:瑞雪

苹果公司近期发布了一项针对其macOS操作系统的关键安全更新,该更新旨在修复一个被微软揭露的重大安全漏洞。据悉,这一漏洞存在于macOS Sequoia 15.2版本中的System Integrity Protection(SIP)功能,而苹果在2024年12月11日正式推出了修复措施。

编号为CVE-2024-44243的漏洞,其严重性不容忽视。它允许攻击者绕过SIP的安全防护机制,这是macOS系统中一项至关重要的安全特性,通常被称为“rootless”。SIP通过严格限制root用户账户在受保护区域的权限,有效防止了恶意软件对特定文件夹和文件的非法修改。

然而,这一漏洞却使得攻击者能够利用Storage Kit守护进程中的缺陷,该进程负责处理磁盘状态的保持。一旦攻击者获得了本地访问权限和root权限,他们就能相对容易地利用此漏洞,尽管这一过程仍需用户交互,但攻击复杂度相对较低。

成功利用该漏洞的攻击者,将能够绕过SIP的root限制,无需物理访问受害者的设备,就能安装rootkit(内核驱动程序)。这种恶意软件具有极高的隐蔽性和持久性,一旦安装便难以删除,且能够绕过透明度、同意和控制(TCC)安全检查,悄无声息地访问受害者的敏感数据。

值得注意的是,微软在苹果发布修复措施的一个月后,才公开披露了该漏洞的详细情况。这一时间差或许为攻击者提供了一定的窗口期,但得益于苹果及时的更新,这一安全威胁现已得到控制。用户应尽快更新其macOS系统至最新版本,以确保自身设备的安全。

百度AI成果井喷:从智能涌现到效果涌现,产业结构迈向健康倒金字塔
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-15

百度世界大会:李彦宏携AI“军火库”全面开放,开启应用新篇章
现场演示连线数字人罗永浩环节上,出现了“翻车”这一尴尬现象时,李彦宏的情绪也并没有太多波动,而是感觉“有点遗憾”,并表示“其实我们在之前演练的过程当中觉得这个效果还是非常令人惊艳的”。 还有大模型层面上的文…

2025-11-15

百度世界大会发布AI新成果:文心5.0等亮相,李彦宏畅谈AI内化生产力变革
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-13

百度“文心杯”第三届落幕:8支团队获千万投资,李彦宏力推AI应用普及
李彦宏表示,我们看到越来越多的创业者在各种场景发现AI的新能力、新效果,希望更多的人能够加入这个发现之旅,也正基于此,百度连续三年举办“文心杯”创业大赛。 第三届“文心杯”创业大赛8支优胜团队共获得数千万元…

2025-11-13

2025百度世界大会聚焦AI发展:成果发布,内化能力引领新质生产力变革
本届大会以“效果涌现”为主题,聚焦国产芯片最新进展、大模型升级、AI应用创新与全球出海,呈现了百度作为中国人工智能领军企业,如何将AI技术内化为产业发展的原生动能,为加快形成新质生产力提供可落地的“百度方案”…

2025-11-13