欢迎来到网络与信息中心!
  • 移动版
    用手机扫描二维码直达手机版
栏目类别
联系方式
  • 联系人:网络与信息中心
  • 电话:024-31679877
首页 > > 关于macOS中的安全功能绕过漏洞的安全公告
关于macOS中的安全功能绕过漏洞的安全公告
发布时间:2021-11-02        浏览次数:2292        返回列表
 一、情况分析

近日,发现苹果macOS系统存在一个“Shrootless”漏洞(CVE-2021-30892),攻击者可以通过创建一个特别制作的文件来劫持安装过程,从而绕过macOS系统完整性保护(SIP)功能。这将允许他们安装rootkit和其他恶意软件,并且覆盖系统文件。

上周,苹果公司为其大部分设备发布了一系列安全更新,其中修复的漏洞包括CVE-2021-30892(macOS的一个系统完整性保护绕过漏洞)和CVE-2021-30883(一个被攻击者频繁利用的iOS漏洞)。

二、处置建议

CVE-2021-30892 已在苹果系统蒙特雷 12.0.1, 苹果系统大苏尔 11.6.1, 和适用于 macOS Catalina 的安全更新 2021-007。

CVE-2021-30892 修复被包含在 iOS 和 iPadOS 14.8.1, tvOS 15.1, 和 手表操作系统 8.1。