11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
今年7月,微软发现了一个macOS漏洞,可以绕过Gatekeeper安全机制执行恶意软件。苹果公司在收到微软的报告之后,在本月13日发布了macOS13、macOS12.6.2和macOS1.7.2更新,以修复这一漏洞。微软在博文中表示:“Gatekeeper在防止macOS恶意软件方面发挥重要作用,但它并非绝对安全”。
按照微软公布的细节,macOS的这个漏洞让攻击者绕过Transparency、Consent和Control技术,获得对受保护数据的未授权访问...事实上,苹果的确要感谢微软,在去年12月发布的macOSMonterey12.1更新中,苹果已经解决了CVE-2021-30970漏洞,因此已经更新到最新版本Monterey的用户得到了保护,而苹果在其12.1更新的安全发布说明中确认了TCC漏洞,并将其发现归功于微软...微软的安全团队写道:像苹果这样的软件供应商、安全研究人员和更大的安全社区,需要不断合作,在攻击者能够利用这些漏洞之前发现并修复这些漏洞”...
上个月,安全研究人员透露,一个臭名昭著的恶意软件家族利用了一个从未见过的macOS漏洞。该漏洞让这些恶意软件绕过macOS安全防御系统,所以它们的运行不受阻碍。有迹象表明,macOS在未来可能再次成为目标。安全公司Jamf声称,它已经发现了一个漏洞存在据,该漏洞允许XCSSET恶意软件在未经同意的情况下访问macOS中需要权限的部分,比如麦克风、摄像头或录制屏幕。XCSSET是趋势科技在2020年首次发现的恶意软件,目标是苹果开发者,特
这个 KeySteal 漏洞可以用来获取 Mac 用户在钥匙串访问应用中存储的所有敏感数据。
前不久有人在macOS High Sierra系统上发现了一个非常严重的漏洞,通过合格漏洞未授权的用户可在无需输入密码的情况下获得系统的管理控制权。只需要简单几个步骤就可以进入系统桌面并且进行多项操作。