苹果macOS曝三个零日漏洞,可导致Mac电脑被劫持

访客3年前关于黑客接单1064

苹果macOS曝三个零日漏洞,可导致Mac电脑被劫持
近日,Dropbox团队公开披露了有关苹果macOS操作系统中三个零日漏洞的详细信息。并指出,如果攻击者将这三个漏洞结合起来使用,则可能会导致Mac用户失去对自己设备的控制权。
苹果macOS曝三个零日漏洞,可导致Mac电脑被劫持
Dropbox团队表示,这三个漏洞分别被追踪为CVE-2017-13890、CVE-2018-4176和CVE-2018-4175。三者结合使用,将赋予攻击者在目标Mac电脑上远程执行任意代码的能力。为了实现这一点,攻击者只需要诱骗受害者访问一个精心设计的恶意网站即可。

根据Dropbox团队的说法,这几个漏洞是由 *** 安全公司Syndis的安全专家发现的。以该公司受雇于Dropbox,对Dropbox的IT基础设施进行渗透测试,而这其中就包括对Dropbox所使用的苹果软件进行安全评估。

需要指出的是,这几个漏洞早在今年2月份就已经提交给了苹果安全团队,而苹果公司也在在3月份发布的安全更新中对它们进行了修复。因此,我们强烈建议Mac用户应该养成及时更新系统的好习惯。

Dropbox团队表示,这些漏洞会影响到所有运行最新版本Safari浏览器和操作系统的Mac电脑。其中,CVE-2017-13890影响的是macOS CoreTypes组件,在处理恶意网页时会导致自动挂载磁盘映像。CVE-2018-4176源于磁盘映像处理.bundle文件的方式,安装恶意磁盘映像可能导致应用程序的启动。CVE-2018-4175则允许攻击者使用恶意设计的应用程序绕过macOS Gatekeeper安全功能。

苹果macOS曝三个零日漏洞,可导致Mac电脑被劫持
其实,从Dropbox团队对这三个漏洞的描述我们就可以看出,攻击者完全可以这三个漏洞来绕过代码签名,并执行修改后的终端应用程序版本,从而最终导致任意命令执行。

为此,攻击者只需要诱骗受害者使用Safari访问恶意网页,然后将这三个漏洞结合起来使用,就可以实现劫持受害者Mac电脑的目的。

相关文章

企业合理化建议例子,员工合理化建议例子

企业合理化建议例子,员工合理化建议例子

一、目的 为了充分发挥广大员工的聪明才智,调动全体员工参与公司生产、技术、质量、管理等方面工作的积极性,争做富立安人,为公司的发展献计献策,不断完善公司方方面面的工作,促进公司发展,特制定本规...

新鲜鸡头米怎么吃?正确的吃法你知道吗

新鲜鸡头米怎么吃?正确的吃法你知道吗

鸡头米是如同莲子一样的食物,但是对于莲子可以生吃新鲜的莲蓬,那么鸡头米可以生吃吗?鸡头米什么人不能吃? 鸡头米是一种药食同源的食物,就是我们所说的芡实,鸡头米能补肾,具有很好的保健作用。那么鸡头米可...

苹果手机如何清除黑客(苹果手机如何清除垃圾)-手机怎么从0开始学黑客

苹果手机如何清除黑客(苹果手机如何清除垃圾)-手机怎么从0开始学黑客

苹果手机如何清除黑客(苹果手机如何清除垃圾)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...

余额宝是怎么赚钱的?余额宝赚取收益的方法,

余额宝是怎么赚钱的?余额宝赚取收益的方法,

人人都知道,马云通过支付宝和余额宝大赚了一笔,现在大到商场小到街边小摊,都能使用支付宝支付,不仅在国内,去到国外都能用支付宝支付,不仅是支付宝,现在余额宝也是颇受欢迎,很多人每月得到的工资都是直接转到...

2021年适合生子的属相有哪些-2021年适合添丁的生

马上就是2021年了,现在距离2021年没有几个月了,有一些女性在2021年有备孕计划,想要生一个属于自己的宝宝,那么对于宝宝的运势问题是非常关注的,有一些说法是有些生肖的女性在2021年是不太适合生...

质量标语大全(质量标语100条)

质量标语大全(质量标语100条) 前言 随着科技生产力的不断进步,质量工作也越来也得到重视。但是质量宣传工作也一刻都不能松缓,每次写质量标语进行宣传时都憋不出来呀!大家别担心,本文汇总了100...