通知公告

通知公告

当前位置: 首页 -> 通知公告 -> 正文

关于macOS中的安全功能绕过漏洞的安全公告

日期:2021年11月02日阅读次数:

一、情况分析近日,发现苹果macOS系统存在一个“Shrootless”漏洞(CVE-2021-30892),攻击者可以通过创建一个特别制作的文件来劫持安装过程,从而绕过macOS系统完整性保护(SIP)功能。这将允许他们安装rootkit和其他恶意软件,并且覆盖系统文件。

上周,苹果公司为其大部分设备发布了一系列安全更新,其中修复的漏洞包括CVE-2021-30892(macOS的一个系统完整性保护绕过漏洞)和CVE-2021-30883(一个被攻击者频繁利用的iOS漏洞)。

二、处置建议

CVE-2021-30892 已在苹果系统蒙特雷 12.0.1, 苹果系统大苏尔 11.6.1, 和适用于 macOS Catalina 的安全更新 2021-007。

CVE-2021-30892 修复被包含在 iOS 和 iPadOS 14.8.1, tvOS 15.1, 和 手表操作系统 8.1。

网络与信息中心信箱: net@syucu.edu.cn


办公地点:业精楼D227、D228

联系电话:024-31679877

©2024 网络与信息中心 版权所有  技术支持:沈阳城市建设学院