一、情况分析
近日,发现苹果macOS系统存在一个“Shrootless”漏洞(CVE-2021-30892),攻击者可以通过创建一个特别制作的文件来劫持安装过程,从而绕过macOS系统完整性保护(SIP)功能。这将允许他们安装rootkit和其他恶意软件,并且覆盖系统文件。
上周,苹果公司为其大部分设备发布了一系列安全更新,其中修复的漏洞包括CVE-2021-30892(macOS的一个系统完整性保护绕过漏洞)和CVE-2021-30883(一个被攻击者频繁利用的iOS漏洞)。
二、处置建议
CVE-2021-30892 已在苹果系统蒙特雷 12.0.1, 苹果系统大苏尔 11.6.1, 和适用于 macOS Catalina 的安全更新 2021-007。
CVE-2021-30892 修复被包含在 iOS 和 iPadOS 14.8.1, tvOS 15.1, 和 手表操作系统 8.1。