|
1月14日、Appleが2024年12月11日にリリースされるmacOS Sequoia 15.2セキュリティアップデートで、システム整合性保護(SIP)機能の脆弱性を修正したと報じられた。Microsoftは1か月後にこの脆弱性の詳細を明らかにした。 CVE-2024-44243 として追跡されているこの脆弱性により、Apple の macOS SIP セキュリティ保護を回避し、サードパーティのカーネル拡張機能をロードすることで悪意のあるカーネル ドライバーがインストールされる可能性があります。 注: SIP(別名「ルートレス」)は、macOSのセキュリティ機能で、保護された領域におけるルートユーザーアカウントの権限を制限することで、マルウェアによる特定のフォルダやファイルの変更を防止します。SIPでは、Appleが署名したプロセス、または特別な承認を受けたプロセス(Appleソフトウェアアップデートなど)のみが、macOSで保護されたコンポーネントを変更できます。 この脆弱性は、ディスク状態の永続化を処理するStorage Kitデーモンに存在します。攻撃者がこの脆弱性を悪用するには、ローカルアクセスとルート権限が必要です。攻撃の複雑さは低く、ユーザーの操作が必要です。 攻撃者はこの脆弱性を悪用し、SIPのルート制限を回避し、物理的なアクセスなしにルートキット(カーネルドライバー)をインストールし、永続的で削除不可能なマルウェアを作成し、透明性、同意、制御(TCC)セキュリティチェックを回避して被害者のデータにアクセスしました。(Gu Yuan) |
macOS の高リスク脆弱性に対する Apple のパッチが、ハッカーによって悪意のあるカーネル ドライバーのインストールに悪用される可能性がある。
関連するおすすめ記事
-
NIO の法務部門は、組織的なサイバー攻撃を明らかにし、責任者に責任を負わせるための法的手続きを開始するという断固たる措置を講じました。
-
Sungrow Power Generationは「Magic Cube」発電所技術プラットフォームを発表し、最先端の発電所技術への取り組みをさらに強化しました。
-
報道によると、約300人のHuawei従業員のチームがAvita Technologyに加わり、第2世代製品を共同開発しているという。
-
Amazon の Android アプリストアは 8 月 20 日から閉鎖され、Fire TV と Fire Tablet のサービスのみが残される予定です。
-
Appleの時価総額が一夜にして約8000億元も蒸発!NVIDIAが追い抜いて世界一に。
-
中国のタブレット販売台数は2024年に2,879万台に達した。ファーウェイの販売台数は急増し、アップルの販売台数は急落し、国内ブランドは追いつけなかった。