首页 > 业界 > 关键词  > 微软最新资讯  > 正文

微软披露macOS平台上的Shrootless漏洞 相关补丁已可用

2021-10-29 18:01 · 稿源: cnbeta

许多安全公司与大型科技企业都有自建团队,旨在发现软件中的缺陷和漏洞、与软件供应商私下沟通,然后按照行业标准流程来发布修复程序。与此同时,以 Google Project Zero 为代表的团队,也致力于帮助发现和修补第三方的安全问题。而本文要为大家介绍的,则是微软苹果 macOS 上发现的“Shrootless”漏洞。

(来自:Microsoft 365 Defender Research Team)

微软指出,Shrootless 漏洞可被恶意攻击者利用,以绕过操作系统的系统完整性保护(SIP),进而执行任意代码。

与此同时,微软安全团队发现了一种用于提权的新型攻击技术。简单翻阅该公司的博客文章后,可知问题主要归咎于“由苹果签名、并具有安装后脚本的软件包”的安装方式。

通过创建可劫持安装过程的自定义软件包,攻击者便可利用该机制来达成恶意目的。

比如在绕过 SIP 防护措施后,攻击者能够安装 rootkit 和无法检测的恶意软件、甚至覆盖系统文件而不被 SIP 给阻止。

在某些情况下,软件包需要访问受 SIP 保护的目录,比如系统更新。

可知苹果为此类软件包分配了一些特权(com.apple.rootless.install 和 com.apple.rootless.install.inheritable),但它们同样也可被利用来绕过 SIP 。

在评估有权绕过 SIP 保护的 macOS 进程时,微软安全团队发现了守护进程 system_installd 具有强大的 com.apple.rootless.install.inheritable 权限。

在此基础上,攻击者便可利用 system_installd 的任何子进程,来完全绕过 SIP 文件系统限制。

借助 Microsoft Defender for Endpoint 的后入侵组件(post-breach component),安全团队决定检查 system_installd 的所有子进程。

结果让他们感到十分震惊,因为其中一些可能允许攻击者滥用、并绕过 SIP 。比如在安装苹果签名的 .pkg 包时,它就会调用 system_installed 并负责安装前者。

但若软件包中含有任何安装后脚本,则 system_installd 会通过调用默认 shell(在 macOS 上为 zsh)来运行它们。

有趣的是,当 zsh 启动时,它会查找文件 /etc/zshenv 。如果找到,哈辉自动从该文件运行命令 —— 即使在非交互模式下也是如此。

所以对于潜在的攻击者来说,他们在设备上执行任意操作的最可靠路径,就就是创建恶意的 /etc/zshenv 文件,然后等待 system_installd 来调用 zsh 。

更糟糕的是,微软还发现 zshenv 可作为通用攻击模式,而不仅仅是 Shrootless —— 滥用此 shell 或导致特权提升。

庆幸的是,作为协调漏洞披露(CVD)流程的一部分,微软与苹果私下分享了其调查结果。后者承认了这个问题,并于 2021 年 10 月 26 日向公众发布了漏洞修复补丁。

在 macOS Monterey、Catalina 和 Big Sur 的安全补丁说明中,苹果还强调了微软对此做出的贡献。有关详情,还请查看 CVE-2021-30892 安全公告。

举报

  • 相关推荐
  • 苹果芯片才能用!macOS Sonoma游戏模式详解

    苹果最新推送的macOSSonoma中,除了桌面小组件等功能外有一个重磅功能就是游戏模式。这是为使用Mac电脑的游戏玩家推出的模式,苹果今天专门发布了一份技术支持文档来详解介绍游戏模式,以便于玩家能更好的体验该模式。那么问题来了,你会选择使用Mac电脑来打游戏吗?

  • 苹果推出macOS Sonoma 14.0正式版 Safari17浏览器增强无痕模式

    苹果正式推出macOSSonoma操作系统版本,为Mac电脑带来了一系列丰富的新功能。这些功能包括个性化设置小组件的更多方式,Safari浏览器和视频会议体验的重大更新,以及优化的游戏体验。游戏体验方面,macOSSonoma提供了更稳定的帧率和更低的输入延迟,以提供更好的游戏性能。

  • 苹果发布iOS和iPadOS 17.1 以及macOS Sonoma 14.1第二个测试版

    苹果公司于10月5日发布了iOS和iPadOS17.1,以及macOSSonoma14.1的第二个公开测试版。这次更新距离上一个测试版仅仅相隔一周,允许非开发人员参与测试。值得注意的是,由于苹果各区域节点服务器配置缓存问题,部分地方可能会出现升级更新的时间延迟,不过这种情况一般不会持续太久,在半小时内即可完成。

  • 卓越雇主 | 来伊份荣获HRoot“2023人力资源卓越大奖”

    2023年9月15日,“HRoot2023人力资源管理卓越大奖”重磅揭晓,来伊份凭借前瞻的企业人才战略与领导力在激烈角逐中脱颖出,获得了评审委员会的高度认可,荣获“2023卓越雇主”大奖。颁奖典礼在2023HRoot人力资本论坛·上海站的活动中举行,来伊份受邀参加这一享有盛誉的颁奖盛典。卓越大奖受到了包括拜耳中国、费森尤斯医疗、索尼中国、万豪、平安集团、万达集团、微软中国等在内的500多家《财富》世界500强及全球知名企业人力资源管理团队及人力资源经理人的积极参与。

  • 跟mini-LED要永别了!曝MacBook Pro将升级OLED屏

    据媒体爆料,苹果未来会在MacBookPro和iPadPro产品线上应用OLED屏幕,三星将会是OLED面板供应商之一。三星将在韩国牙山工厂追加数十亿美元投资,到2026年,三星总投资额将会达到31.4亿美元,用于生产平板电脑和笔记本所需的OLED面板。在高对比度的场景中,OLED就能呈现十分详细和准确的图像效果和阴影细节。

  • WordPress.com宣布全面支持Mastodon等联合平台 用户互动增强

    日前WordPress.com宣布全面支持Mastodon等联合平台,为博客所有者提供更多互动和互联的机会。自动化技术公司Automattic早前收购了一款插件,允许WordPress博客在去中心化社交网络联合平台中关注,这一功能升级已成为现实。这一功能的推出将使WordPress.com博客在Mastodon和其他联合平台上获得更多的曝光和关注,加强了用户之间的互动和连接,为博客领域带来了一次革命性的变革。

  • Redmi Note 13 Pro 全球首发搭载AAC Combo平台产品,重构声学振动系统

    2023年9月21日,Redmi发布全新「体验小金刚」Note13系列,把旗舰级能力和体验全链路普惠到中端。RedmiNote13Pro不仅为用户带来了旗舰级影像能力、IP68防尘防水、广色域曲面屏全球首次搭载了AAC瑞声科技的Combo扬声器马达二合一产品,兼顾空间堆叠、性能和体验,在节省空间占用的情况下,为消费者带来了旗舰级音效和触感体验,实现11大于2的协同效应,为行业带来了新的方向和选择。在马达部分,RedmiNote13Pro定制的AACCombo也达到了与高性能X轴马达相当的振动性能,具有强劲、细腻、真实的振动体验,并配备RichTap�触感解决方案,涵盖目前行业最广的触感生态,游戏、影音、社交以及MIUI系统中千余种高品质触感效果。

  • 微软将在 OneNote 中推出 Copilot 以简化内容管理和规划

    其AI助手Copilot将于11月开始引入OneNote,这个先进的AI助手是一种统一的Microsoft解决方案,可在多种服务中使用,包括Microsoft365套件,包括OneDrive、MicrosoftTeams和Windows11。在OneNote中,Copilot使用户能够从他们的笔记中深入了解信息。还计划添加更多插件,以连接其他服务。

  • 苹果iOS CoreTrust漏洞被修复 巨魔商店:TrollStore要凉凉

    巨魔商店在其公众号中宣布,其开发人员在iOS系统中发现了一个新的CoreTrust漏洞。这个漏洞可能会利用未来升级中的iOS15.5-16.6和17.0版本,但是这个漏洞已经被修复,因此后续版本无法利用。对于iOS16.6和iOS16.6.1以及17.0这三个系统版本,需要新的方法或内核漏洞来完成,这可能有点难度。

  • 微软推出适用于 Windows 11 的 Microsoft Copilot:您的日常 AI 伴侣

    微软又迈进了将人工智能技术整合到产品中的一步。在9月21日,该公司宣布推出MicrosoftCopilot,将Windows界面与语言模型相融合。AmyHood表示,就微软目前的2024财年言,财务影响将主要出现在下半年。