微软揭露macOS新漏洞CVE202444243 攻击者可借此植入Rootkit
来源:互联网时间:2025-01-15 12:07:26
1月15日消息,微软威胁情报团队发现在macOS中存在一个新的漏洞CVE-2024-44243,该漏洞可能使攻击者能够通过加载第三方内核扩展绕过Apple系统完整性保护(SIP)。系统完整
1月15日消息,微软威胁情报团队发现在macOS中存在一个新的漏洞CVE-2024-44243,该漏洞可能使攻击者能够通过加载第三方内核扩展绕过Apple系统完整性保护(SIP)。系统完整性保护是一种安全机制,用于限制可能损害系统完整性的操作;因此,绕过该保护机制会影响操作系统的整体安全性。绕过SIP可能导致严重后果,例如使攻击者和恶意软件开发者更容易安装Rootkit,创建持久性恶意软件,绕过透明度、同意和控制(TCC),以及扩大其他技术与漏洞的攻击面。