自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

iOS 和 macOS 系統(tǒng)曝關(guān)鍵漏洞,可破壞 TCC 框架

安全
蘋果iOS和macOS系統(tǒng)中被曝光一個(gè)關(guān)鍵的安全漏洞,若被成功利用可能會繞過TCC框架,導(dǎo)致用戶敏感信息被未經(jīng)授權(quán)訪問。

近日,蘋果iOS和macOS系統(tǒng)中被曝光一個(gè)關(guān)鍵的安全漏洞,若被成功利用,可能會繞過透明度、同意和控制(TCC)框架,導(dǎo)致用戶敏感信息被未經(jīng)授權(quán)訪問。漏洞編號CVE-2024-44131,存在于文件提供組件中,蘋果通過在iOS 18、iPadOS 18和macOS Sequoia 15中增強(qiáng)符號鏈接的驗(yàn)證來修復(fù)此問題。

TCC作為蘋果設(shè)備上的一項(xiàng)關(guān)鍵安全功能,允許用戶對應(yīng)用程序訪問敏感數(shù)據(jù)的請求進(jìn)行授權(quán)或拒絕,如GPS位置、聯(lián)系人和照片等。

Jamf Threat Labs發(fā)現(xiàn)并報(bào)告該漏洞,該公司指出,“這種TCC繞過允許未經(jīng)授權(quán)地訪問文件和文件夾、健康數(shù)據(jù)、麥克風(fēng)或攝像頭等,而不會通知用戶,這削弱了用戶對iOS設(shè)備安全性的信任,并使個(gè)人數(shù)據(jù)面臨風(fēng)險(xiǎn)?!?/p>

漏洞允許惡意應(yīng)用在后臺運(yùn)行時(shí),攔截用戶在文件應(yīng)用中復(fù)制或移動文件的操作,并將它們重定向到其控制的位置。這種劫持行為利用了fileproviderd的高權(quán)限,這是一個(gè)處理與iCloud和其他第三方云文件管理器相關(guān)的文件操作的守護(hù)進(jìn)程,它移動文件后可以將它們上傳到遠(yuǎn)程服務(wù)器。

Jamf進(jìn)一步解釋:“具體來說,當(dāng)用戶在后臺運(yùn)行惡意應(yīng)用可訪問的目錄內(nèi)使用Files.app移動或復(fù)制文件或目錄時(shí),攻擊者可以操縱符號鏈接欺騙文件應(yīng)用。新的符號鏈接攻擊方法是,首先復(fù)制一個(gè)正常的文件,為惡意進(jìn)程復(fù)制已開始的可檢測信號。然后在復(fù)制過程已經(jīng)開始后插入一個(gè)符號鏈接,有效地繞過符號鏈接檢查?!?/p>

因此,攻擊者可以利用這種方法復(fù)制、移動甚至刪除路徑“/var/mobile/Library/Mobile Documents/”下的各個(gè)文件和目錄,以訪問與第一方和第三方應(yīng)用相關(guān)的iCloud備份數(shù)據(jù),并將它們竊取。這個(gè)漏洞的嚴(yán)重之處在于它完全破壞了TCC框架,并且不會向用戶觸發(fā)任何提示。盡管如此,可以訪問的數(shù)據(jù)類型取決于執(zhí)行文件操作的系統(tǒng)進(jìn)程。

Jamf表示:“這些漏洞的嚴(yán)重性取決于目標(biāo)進(jìn)程的權(quán)限,這揭示了對某些數(shù)據(jù)類型的訪問控制執(zhí)行存在差距,由于這種競態(tài)條件,并非所有數(shù)據(jù)都可以在不發(fā)出警報(bào)的情況下提取。例如,由隨機(jī)分配的UUID保護(hù)的文件夾中的數(shù)據(jù),以及通過特定API檢索的數(shù)據(jù)不受這種類型的攻擊影響?!?/p>

與此同時(shí),蘋果發(fā)布了軟件更新,以修復(fù)包括WebKit中的四個(gè)漏洞在內(nèi)的多個(gè)問題,這些漏洞可能導(dǎo)致內(nèi)存損壞或進(jìn)程崩潰,以及音頻中的一個(gè)邏輯漏洞(CVE-2024-54529),該漏洞可能允許應(yīng)用程序執(zhí)行具有內(nèi)核權(quán)限的任意代碼。

iPhone制造商還修復(fù)了Safari中的一個(gè)漏洞(CVE-2024-44246),該漏洞可能允許網(wǎng)站在啟用私人中繼的設(shè)備上將其添加到閱讀列表時(shí)獲取原始IP地址。蘋果表示,它通過“改進(jìn)Safari發(fā)起請求的路由”來解決這個(gè)問題。

參考來源:https://thehackernews.com/2024/12/researchers-uncover-symlink-exploit.html

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2009-04-30 09:02:36

微軟操作系統(tǒng)Windows 7

2022-08-16 08:42:26

macOS蘋果漏洞

2009-05-06 09:03:50

微軟Windows 7操作系統(tǒng)

2021-11-02 11:55:07

macOS macOS Monte漏洞

2014-12-17 09:16:33

漏洞北京地鐵系統(tǒng)

2020-10-12 09:43:41

iOS 14漏洞蘋果

2022-06-13 13:38:41

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-07-24 17:33:46

2009-09-09 08:36:36

2014-02-11 15:56:45

2012-02-24 09:25:58

2011-04-14 14:08:17

2015-03-24 21:08:01

2024-03-06 13:27:23

2023-04-03 06:44:24

2025-01-08 14:43:42

2020-12-15 19:29:19

MacOSiOS蘋果

2024-08-09 16:26:56

2023-11-15 12:53:31

2014-05-06 09:14:13

iOS安全漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號