(資料圖片僅供參考)
近日,微軟發(fā)布博文,稱(chēng)在macOS中發(fā)現了名為“Migraine”的系統漏洞,并已經(jīng)告知蘋(píng)果。
根據微軟介紹,該漏洞如果被擁有root級別權限的攻擊者利用,將能夠繞過(guò)系統的SIP完整性保護,執行任何操作。
同時(shí),該漏洞的另一個(gè)特性是支持遠程操作,意味著(zhù)攻擊者可以配合其它漏洞帶來(lái)更大的破壞力。
微軟還表示,僅僅通過(guò)修復Migration Assistant無(wú)法有效遏制攻擊者利用該漏洞,攻擊者可以使用AppleScript,利用特制的Time Machine備份文件運行漏洞。
據悉,蘋(píng)果方面已經(jīng)在macOS Ventura 13.4更新中,對“Migraine”漏洞進(jìn)行了修復,因此用戶(hù)最好盡快升級,以免在漏洞公開(kāi)后被攻擊。
標簽: 蘋(píng)果系統 微軟公司 系統高危漏洞