首页 > 业界 > 关键词  > 安全机制最新资讯  > 正文

macOS系统漏洞被微软发现:可绕过安全审查植入恶意软件

2022-12-20 09:45 · 稿源: 快科技

近日,微软发布文章,阐述了其在今年发现的一个macOS漏洞,该漏洞可以绕过安全机制执行恶意软件。

macOS系统漏洞被微软发现:可绕过安全审查植入恶意软件

据悉,这个被微软称为Achilles”的漏洞,允许攻击者直接绕过苹果的Gatekeeper安全机制,从而在Mac设备上更为简单的植入任意恶意软件。

对于用户来说,这一漏洞的存在无疑将大大降低系统的安全性与可靠性。

好在,微软方面表示,目前该漏洞已经被反馈给了苹果公司,而苹果方面也在本月发布的macOS 13(Ventura)、macOS 12.6.2(Monterey)和macOS 1.7.2(Big Sur)更新中,修复了这个漏洞。

值得一提的是,虽然该漏洞已经被修复,但这一漏洞的存在依旧证明了一个事实:

虽然Gatekeeper在确保macOS系统安全方面功效卓越,将大量恶意软件挡在了门外,但这一安全技术并非万无一失,它依旧存在漏洞,有着被攻破的可能。

举报

  • 相关推荐
  • 苹果芯片才能用!macOS Sonoma游戏模式详解

    苹果最新推送的macOSSonoma中,除了桌面小组件等功能外有一个重磅功能就是游戏模式。这是为使用Mac电脑的游戏玩家推出的模式,苹果今天专门发布了一份技术支持文档来详解介绍游戏模式,以便于玩家能更好的体验该模式。那么问题来了,你会选择使用Mac电脑来打游戏吗?

  • 苹果推出macOS Sonoma 14.0正式版 Safari17浏览器增强无痕模式

    苹果正式推出macOSSonoma操作系统版本,为Mac电脑带来了一系列丰富的新功能。这些功能包括个性化设置小组件的更多方式,Safari浏览器和视频会议体验的重大更新,以及优化的游戏体验。游戏体验方面,macOSSonoma提供了更稳定的帧率和更低的输入延迟,以提供更好的游戏性能。

  • 苹果发布iOS和iPadOS 17.1 以及macOS Sonoma 14.1第二个测试版

    苹果公司于10月5日发布了iOS和iPadOS17.1,以及macOSSonoma14.1的第二个公开测试版。这次更新距离上一个测试版仅仅相隔一周,允许非开发人员参与测试。值得注意的是,由于苹果各区域节点服务器配置缓存问题,部分地方可能会出现升级更新的时间延迟,不过这种情况一般不会持续太久,在半小时内即可完成。

  • 2023 年 9 月头号恶意软件:Remcos 在肆虐,Formbook 跃居榜首

    继Qbot在八月份被封杀后,Formbook成为最猖獗的恶意软件2023年10月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司发布了其2023年9月《全球威胁指数》报告。研究人员报告了一起针对哥伦比亚企业的新型隐秘网络钓鱼攻击活动,该攻击活动旨在秘密传播Remcos远程访问木马。CheckPoint为十万多家各种规模的企业提供保护。

  • 安卓用户小心!恶意软件Xenomorph复活:专门窃取用户银行信息

    近日,恶名远扬的安卓恶意银行软件Xenomorph再度袭来。与之前不同的是,这次它可以窃取超100种银行和加密软件的信息。另外值得注意的是,带有Xenomorph的恶意软件会因设备位置的不同不同,这也就意味着其不仅只有一个马甲。

  • 研究人员发现使用少见语言即可绕过GPT-4的限制

    布朗大学的计算机科学研究人员发现了OpenAI的GPT-4存在的安全性问题。通过使用不常见的语言,如祖鲁语和盖尔语,他们成功绕过了GPT-4的限制性设置。尽管他们意识到这一研究可能会给网络犯罪分子提供想法,但他们仍然认为将这一漏洞公之于众是必要的,因为利用现有的翻译API轻松实施这些攻击,因此那些试图绕过安全防护的恶意行为者最终会发现这一漏洞。

  • 苹果考虑将灵动岛概念应用于Mac 14等新产品上

    苹果公司正计划将灵动岛的设计理念扩展到更多产品中不仅仅是iPhone。未来苹果的Mac产品也可能采用灵动岛设计,这将对Mac的桌面风格和交互方式产生重大影响。mini-LED的使用也让人们期待未来苹果将在更多产品中使用这项技术。

  • 199元 小米机械键盘TKL众筹开售:兼容Win/Mac系统

    小米机械键盘家族新品小米机械键盘TKL将于今日上午10:00在小米商城开启众筹,众筹到手价199元,众筹活动持续至10月18日10:00,结束后将恢复249元建议零售价。小米机械键盘TKL采用紧凑87键布局,提供线性轴VCPro、段落轴VBPro两种款式,前者适合办公码字,后者适合打游戏。需要提醒的是,蓝牙5.0在电脑端会显示键盘剩余电量,蓝牙3.0版本暂无电量显示功能。

  • 报道称Midjourney存在漏洞 用户可绕过生成违规图片

    据itbusiness报道,近期,一项新的研究揭示了Midjourney图片生成器存在的严重安全漏洞,这可能引发一场新的争议。MidjourneyMI作为一款生成式人工智能平台,在其服务条款中明确禁止用户制作任何侮辱性或攻击性的图片。过去几个月,人工智能技术被广泛用于政治宣传,但同时也引发了关于虚假信息和误导性图片的忧虑。

  • 面部换脸应用Reface 只需一张自拍就能将你植入视频中

    Reface是一个利用人工智能实现面部换脸的移动应用。用户只需上传一张自拍照,就可以将视频或动图中的人脸替换成自己的脸。Reface致力于通过简单易用的移动应用,将复杂的人工智能技术应用到普通用户的生活中。

热文

  • 3 天
  • 7天