top

  • 网络安全专题网
您的位置: 首页 >> 安全公告 >> 正文

规章制度

关于macOS中的安全功能绕过漏洞的安全公告

发布人:资讯来源:网络安全专题网 发布时间:2021-11-03 09:13:07点击数量:

一、情况分析

近日,发现苹果macOS系统存在一个“Shrootless”漏洞(CVE-2021-30892),攻击者可以通过创建一个特别制作的文件来劫持安装过程,从而绕过macOS系统完整性保护(SIP)功能。这将允许他们安装rootkit和其他恶意软件,并且覆盖系统文件。

上周,苹果公司为其大部分设备发布了一系列安全更新,其中修复的漏洞包括CVE-2021-30892(macOS的一个系统完整性保护绕过漏洞)和CVE-2021-30883(一个被攻击者频繁利用的iOS漏洞)。

二、处置建议

CVE-2021-30892 已在苹果系统蒙特雷 12.0.1, 苹果系统大苏尔 11.6.1, 和适用于 macOS Catalina 的安全更新 2021-007。

CVE-2021-30892 修复被包含在 iOS 和 iPadOS 14.8.1, tvOS 15.1, 和 手表操作系统 8.1。

信息维护:东北石油大学现代教育技术中心 技术支持:现代教育技术中心
2018 版权所有© 东北石油大学 黑龙江省大庆市高新技术产业开发区学府街99号  邮政编码:163318