苹果用户速更新!macOS 存严重漏洞,用户隐私数据面临泄露风险
近日,苹果macOS系统发现一个CVSS评分高达 9.8 的用户高危漏洞,该漏洞可能允许应用程序绕过系统保护机制 ,速更私数非法访问受保护的新m险用户数据。该漏洞编号为 CVE-2025-24204,存严目前已有概念验证(PoC)代码公开 。重漏

该漏洞最早由安全研究员 Koh M. Nakagawa 发现 ,洞用并在 Nullcon Berlin 2025 会议上公开。模板下载户隐根据介绍 ,据面攻击者可利用此漏洞通过系统的临泄露风调试工具 gcore 读取任意进程的内存数据。该工具被赋予了过高的苹果权限(com.apple.system-task-ports.read),即使系统启用了系统完整性保护(SIP) ,用户也无法阻止攻击者的速更私数行为 。服务器租用
该漏洞最初是新m险在测试微软推出的 ProcDump-for-Mac 工具时被发现。理论上 ,存严SIP 应该阻止此类内存访问行为,但因调试工具 gcore 被错误授予系统级权限 ,导致其能够转储几乎所有进程的内存内容 。攻击者若读取名为 securityd 的香港云服务器系统进程内存,即可恢复用于加密钥匙串的主密钥,从而实现对macOS钥匙串的完全访问。此外 ,攻击者还可借此绕过透明化权限控制(TCC)机制,进而访问用户的照片、云计算联系人等受保护文件。
同时,运行在 Apple Silicon Mac 上的 iOS 应用也会受到影响 ,其加密的二进制文件在运行时可被提取并解密 ,而这一行为通常需要设备越狱才能完成 。
补丁方案苹果在 macOS 15.3 更新中已修复该漏洞,移除了 gcore 的高防服务器问题权限。但相关修复并未在官方安全通告中特别强调,仅简要提及于更新日志中 。
为防范潜在的安全威胁 ,建议所有使用Macbook用户尽快将系统升级至 15.3 或更高版本。目前仍在使用旧版本系统的用户面临较高风险,且尚无其他可行的亿华云临时缓解措施。
相关文章
日前,苹果公司正式将XProtect升级至2173版本,并为Atomic Stealer和Adload添加了新的安全规则。总体来说,苹果公司一直在加强对Mac系统的安全防御,更多行为规则原型proto2025-12-07
如何使用量产工具格式化U盘(简单易懂的教程让您快速掌握技巧)
U盘是我们日常生活和工作中常用的存储设备,但有时候我们可能会遇到一些U盘无法正常使用的问题,比如病毒感染、无法读取、文件丢失等。而使用量产工具可以帮助我们解决这些问题,使U盘恢复正常使用。本文将详细介2025-12-07
9月23日,阿里巴巴宣布,在杭州的首座超级数据中心——杭州数据中心正式投入使用,将提供云计算、人工智能、物联网等服务,有效辐射长三角经济带,为新基建建设助力。加上此前陆续开服的张北、河源、南通、乌兰察2025-12-07
今年以来全球性工业领域安全事件频发,给工业生产和经济社会带来了严重影响。无论是关键信息基础设施遭受攻击导致的生产停摆,还是工业数据泄露引发的企业核心竞争力受损,都警示着我们解决工业领域安全问题已刻不容2025-12-07
现代企业组织的内部威胁有很多种,从心怀不满的员工、勒索事件受害者和安全意识薄弱的用户,到那些对公司网络上敏感数据和系统拥有高级访问权限的用户,包括系统管理员、网络工程师甚至CISO等,都可能对企业数字2025-12-07
几十年来,数据中心一直被认为是网络的连接点。对于企业、电信运营商、有线电视运营商以及谷歌公司和Facebook公司等云计算服务提供商来说,数据中心是IT行业的心脏和肌肉。此外,云计算的出现强调了现代数2025-12-07

最新评论