首页 > 业界 > 关键词  > 微软最新资讯  > 正文

微软发现苹果macOS漏洞 可绕过苹果安全机制植入恶意软件

2022-12-20 11:52 · 稿源:站长之家

站长之家(ChinaZ.com)12月20日 消息:今年7月,微软发现了一个macOS漏洞,可以绕过Gatekeeper安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月13日发布了macOS13(Ventura)、macOS12.6.2(Monterey)和macOS1.7.2(Big Sur)更新,以修复这一漏洞。

据了解,微软将发现的这个macOS漏洞称作“Achilles”,并通过“协调式漏洞披露”将其告知了苹果公司。这个漏洞可以让攻击者绕过苹果的Gatekeeper安全机制,在Mac设备上植入任意恶意软件。

641.webp.jpg

微软在最近的一篇文章中详细描述了如何发现这一漏洞以及此类问题的影响,这些细节对安全专家和研究者来说很有用。微软在博文中表示:“Gatekeeper在防止macOS恶意软件方面发挥重要作用,但它并非绝对安全”。

641.webp (1).jpg

举报

  • 相关推荐
  • 苹果芯片才能用!macOS Sonoma游戏模式详解

    苹果最新推送的macOSSonoma中,除了桌面小组件等功能外有一个重磅功能就是游戏模式。这是为使用Mac电脑的游戏玩家推出的模式,苹果今天专门发布了一份技术支持文档来详解介绍游戏模式,以便于玩家能更好的体验该模式。那么问题来了,你会选择使用Mac电脑来打游戏吗?

  • 苹果推出macOS Sonoma 14.0正式版 Safari17浏览器增强无痕模式

    苹果正式推出macOSSonoma操作系统版本,为Mac电脑带来了一系列丰富的新功能。这些功能包括个性化设置小组件的更多方式,Safari浏览器和视频会议体验的重大更新,以及优化的游戏体验。游戏体验方面,macOSSonoma提供了更稳定的帧率和更低的输入延迟,以提供更好的游戏性能。

  • 苹果发布iOS和iPadOS 17.1 以及macOS Sonoma 14.1第二个测试版

    苹果公司于10月5日发布了iOS和iPadOS17.1,以及macOSSonoma14.1的第二个公开测试版。这次更新距离上一个测试版仅仅相隔一周,允许非开发人员参与测试。值得注意的是,由于苹果各区域节点服务器配置缓存问题,部分地方可能会出现升级更新的时间延迟,不过这种情况一般不会持续太久,在半小时内即可完成。

  • 苹果考虑将灵动岛概念应用于Mac 14等新产品上

    苹果公司正计划将灵动岛的设计理念扩展到更多产品中不仅仅是iPhone。未来苹果的Mac产品也可能采用灵动岛设计,这将对Mac的桌面风格和交互方式产生重大影响。mini-LED的使用也让人们期待未来苹果将在更多产品中使用这项技术。

  • 2023 年 9 月头号恶意软件:Remcos 在肆虐,Formbook 跃居榜首

    继Qbot在八月份被封杀后,Formbook成为最猖獗的恶意软件2023年10月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司发布了其2023年9月《全球威胁指数》报告。研究人员报告了一起针对哥伦比亚企业的新型隐秘网络钓鱼攻击活动,该攻击活动旨在秘密传播Remcos远程访问木马。CheckPoint为十万多家各种规模的企业提供保护。

  • M3飞了!苹果新款iMac不久后发布:有M2和M2 Pro两个版本

    近日海外网站macotakara发布了一篇文章,称苹果的新款iMac将会有M2和M2Pro两个版本。目前苹果正在销售的搭载M1处理器的iMac,其官方商城某些配置的交货时间为一个月或更长时间。现在唯一能确定的就是截止到10月份,苹果仍未发布任何关于新款iMac的产品公告。

  • 安卓用户小心!恶意软件Xenomorph复活:专门窃取用户银行信息

    近日,恶名远扬的安卓恶意银行软件Xenomorph再度袭来。与之前不同的是,这次它可以窃取超100种银行和加密软件的信息。另外值得注意的是,带有Xenomorph的恶意软件会因设备位置的不同不同,这也就意味着其不仅只有一个马甲。

  • 苹果iOS CoreTrust漏洞被修复 巨魔商店:TrollStore要凉凉

    巨魔商店在其公众号中宣布,其开发人员在iOS系统中发现了一个新的CoreTrust漏洞。这个漏洞可能会利用未来升级中的iOS15.5-16.6和17.0版本,但是这个漏洞已经被修复,因此后续版本无法利用。对于iOS16.6和iOS16.6.1以及17.0这三个系统版本,需要新的方法或内核漏洞来完成,这可能有点难度。

  • 研究人员发现使用少见语言即可绕过GPT-4的限制

    布朗大学的计算机科学研究人员发现了OpenAI的GPT-4存在的安全性问题。通过使用不常见的语言,如祖鲁语和盖尔语,他们成功绕过了GPT-4的限制性设置。尽管他们意识到这一研究可能会给网络犯罪分子提供想法,但他们仍然认为将这一漏洞公之于众是必要的,因为利用现有的翻译API轻松实施这些攻击,因此那些试图绕过安全防护的恶意行为者最终会发现这一漏洞。

  • 强无敌M2 Ultra加持!苹果官翻Mac Pro 2023款上架:优惠近万元

    苹果每次在新产品发布几个月之后,都会推出官方翻新版本,其实整体体验与新机无异,但价格却有大幅优惠。在今年6月发布的MacPro2023款现在已经推出了官翻版,目前还仅在美国区上架,预计一个月内会有国行版本。官翻版产品还支持一年质保,辅以14天退货政策,并可享受免费送货、分期付款等一系列活动,与全新版本无异。