与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

新 macOS 漏洞暴露: 针对 CVE-2024-54498 的 PoC 攻破了沙盒安全性

发布时间:2025-01-15 来源:安全客 浏览次数:226次

最近,数据安全研究人员@wh1te4ever揭示了一个针对 CVE-2024-54498 的概念验证(PoC)漏洞,该漏洞允许应用程序逃离 macOS 沙盒的限制。发布在 GitHub 上的 PoC 演示了恶意行为者如何利用这个漏洞未经授权访问敏感的用户数据。

macOS 沙盒是一项重要的安全功能,它限制应用程序访问或修改指定区域之外的文件和资源。这一保护措施可以防止恶意软件窃取用户个人信息、破坏系统文件或安装恶意软件。然而,CVE-2024-54498 漏洞(CVSS 得分为 8.8(高严重性))允许应用程序绕过这些限制,有效地让它们自由控制用户的系统。

据@wh1te4ever称,该漏洞利用 sharedfilelistd 进程突破沙盒。YouTube 上还分享了一段视频演示,展示了该漏洞的操作过程,强调了未更新系统的用户面临的潜在风险。

苹果已在以下更新中解决了这一漏洞:

macOS Sequoia 15.2

macOS Ventura 13.7.2

macOS Sonoma 14.7.2

强烈建议用户立即将其 macOS 系统更新到最新版本,以降低该漏洞带来的风险。延迟更新可能会使系统受到利用 CVE-2024-54498 的攻击,从而可能导致数据泄露和系统受损。

发布 PoC 可以帮助研究人员和组织更好地了解和缓解漏洞,但同时也为恶意行为者提供了利用该问题的路线图。

(来自:安全客)

推荐新闻

新形势下,企业如何做好数据安全管控治理?

2022-04-08

毫无疑问,今年数据安全仍是关乎组织战略制定与发展的重要命题。2 月 15 日,中国互联网信息办公室等十三部门联合修...

企业文件加密软件:保护外发文件安全的秘密

2023-10-25

随着当今社会经济全球化和信息化的发展,企业之间的交流和合作也变得日益频繁。在企业交流过程中,这些外发的电子文档必定...

专注信息安全,天锐绿盾文件加密软件为您的企业保驾护航

2021-02-03

在高速发展的时代,无论是办公还是日常生活,数字化已然成了当下的发展趋势。随着数字化的不断发展,越来越多的难题浮现出...

【天锐绿盾答疑】由于U盘造成的数据泄密公司如何预防?

2023-02-20

U盘是我们办公中不可缺少的移动存储介质,但它亦是导致数据泄露的主要途径之一,存有公司重要数据的U盘一旦丢失,就会面...

加拿大保守党参议员推特账户被黑,个人信息遭曝光

2019-01-09

据加拿大CTV新闻台报道,保守派参议员琳达·弗拉姆(Linda Frum)的推特账户在上周日夜间遭到了黑客攻击,一...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线