首页 游戏 软件 资讯 排行榜 专题
首页
iphone
请尽快升级:苹果 macOS 15 Sequoia 高危漏洞披露,被利用可窃取照片、联系人等敏感数据

请尽快升级:苹果 macOS 15 Sequoia 高危漏洞披露,被利用可窃取照片、联系人等敏感数据

热心网友
20
转载
2025-09-06

9 月 5 日消息,科技媒体 9to5Mac 昨日(9 月 4 日)发布博文,报道称苹果 macOS 15 Sequoia 系统存在高危安全漏洞,被黑客利用可窃取用户照片、联系人等受保护文件。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

援引博文介绍,该漏洞由安全研究员 Koh M. Nakagawa 发现,并在 Nullcon Berlin 2025 上披露,追踪编号为 CVE-2025-24204。

请尽快升级:苹果 macOS 15 Sequoia 高危漏洞披露,被利用可窃取照片、联系人等敏感数据

攻击者利用该漏洞,通过系统调试工具 gcore 的过高权限(com.apple.system-task-ports.read)直接读取任意进程的内存数据,即便系统启用了系统完整性保护(SIP)也无法阻挡。

攻击者利用该漏洞可直接提取 Keychain 的加密主密钥,从而无需用户密码即可解密全部密钥链数据,包括各类账户密码、加密证书等。同时利用该漏洞可以绕过透明化权限控制(TCC)机制,攻击者能窃取照片、联系人等受保护文件。

Nakagawa 最初是在测试微软发布的 ProcDump-for-Mac 工具时意外发现该漏洞。理论上,SIP 应阻止对受保护进程的内存访问,但 gcore 工具被错误授予了系统级权限,使其能转储几乎所有进程的内存内容。

攻击者通过读取 securityd 进程的内存,可恢复用于加密登录钥匙串的主密钥,进而完全解密 Keychain。此外,运行于 Apple Silicon Mac 上的 iOS 应用亦受影响,其加密的二进制文件可在运行时被提取并解密,而此类操作通常需越狱才可实现。

IT 援引博文介绍,苹果在 2025 年发布的 macOS 15.3 更新中移除了 gcore 的问题权限,但从最新安全通告中并未高调说明此事,修复信息仅隐于更新日志中。

请尽快升级:苹果 macOS 15 Sequoia 高危漏洞披露,被利用可窃取照片、联系人等敏感数据

虽然通过终端安全框架(Endpoint Security Framework)可监控可疑的 task_read_for_pid 调用,但研究员认为企业实时检测此类攻击难度较大,唯一有效对策仍是尽快升级系统。

为避免潜在风险,所有 macOS Sequoia 用户应立即升级至 15.3 或更高版本。旧版系统仍处于暴露状态,且无其他临时缓解措施。

请尽快升级:苹果 macOS 15 Sequoia 高危漏洞披露,被利用可窃取照片、联系人等敏感数据

来源:https://www.ithome.com/0/880/547.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

微信朋友圈怎么发纯文字 不带图片的文字动态发布技巧
手机教程
微信朋友圈怎么发纯文字 不带图片的文字动态发布技巧

微信朋友圈纯文字发布攻略:四种方法,总有一款适合你 有时候,就想在朋友圈发一段纯粹的文字,不配图,不挂链接,只是安静地说点心里话。但微信偏偏把发朋友圈的入口设计成那个相机图标,一点进去默认就是选照片,这让很多朋友犯了难:到底怎么才能发一条“干干净净”的纯文字动态呢? 别急,这事儿其实有好几种解法。我

热心网友
04.02
用老 Mac 跑本地 AI:OpenClaw 环境一键搭建
AI
用老 Mac 跑本地 AI:OpenClaw 环境一键搭建

如何用旧款 Mac 电脑搭建本地 AI 环境:OpenClaw 一键部署指南 你是否正在寻找让家中老旧 Mac 笔记本或台式机重新发挥作用的方法?将其改造为一台能够运行人工智能模型的本地 AI 工作站,不仅具有实践价值,更能充分利用闲置设备资源。本文将详细介绍通过自动化脚本,一键安装和配置开源项目

热心网友
04.02
Mac 本地部署 Ollama 大模型接入 OpenClaw 完整指南
AI
Mac 本地部署 Ollama 大模型接入 OpenClaw 完整指南

Mac 本地部署 Ollama 大模型接入 OpenClaw 完整教程 渴望在 macOS 系统上构建一个专属、高速且安全私密的本地人工智能助手吗?本指南将一步步教你如何将 Ollama 大模型无缝接入 OpenClaw。

热心网友
04.02
OpenClaw 安装日记
AI
OpenClaw 安装日记

macOS 安装 OpenClaw 全攻略:2026 年常见问题排查与终极解决方案 记录时间:2026年3月5日操作系统:macOS Tahoe 26 2 (Apple M4 芯片)安装目标:OpenClaw v2026 3 2最终状态:✅ 安装成功 一、问题概述:macOS 安装 OpenClaw

热心网友
04.01
从权限管理到后台运行:深度解析macOS应用闪退的底层逻辑
AI
从权限管理到后台运行:深度解析macOS应用闪退的底层逻辑

从权限管理到后台运行:深度解析macOS应用闪退的底层逻辑 当你双击熟悉的应用程序图标,期待它启动时,窗口却一闪而过,只留下空荡荡的桌面——这种突如其来的macOS应用闪退,是许多用户都曾遭遇的困扰。尤其是像向日葵这类远程控制工具,若在关键操作时崩溃,将直接影响远程连接与技术支持。表面上这是软件不稳

热心网友
04.01

最新APP

火柴人传奇
火柴人传奇
动作冒险 04-07
数独趣味闯关
数独趣味闯关
休闲益智 04-07
碧优蒂的世界
碧优蒂的世界
休闲益智 04-07
海岛奇兵
海岛奇兵
棋牌策略 04-07
列王的纷争:西部大陆
列王的纷争:西部大陆
棋牌策略 04-07

热门推荐

苹果折叠 iPhone Fold 渲染图再曝:后摄缩小凸起,整体更精致
科技数码
苹果折叠 iPhone Fold 渲染图再曝:后摄缩小凸起,整体更精致

苹果折叠屏手机 iPhone Fold 最新渲染图曝光:摄像头凸起优化,设计更显精致 有关苹果公司首款折叠屏 iPhone 的传闻持续受到关注。4月5日,知名爆料者 Majin Bu 在社交平台X上再度分享了一组据称是 iPhone Fold 的高清渲染图,从多角度揭示了这款备受期待设备可能的外观设

热心网友
04.07
这城有良田官府无垢队阵容推荐
游戏攻略
这城有良田官府无垢队阵容推荐

通用性首选:官府无垢队阵容深度解析 在当前版本中,若要挑选一套兼具强度与广泛适用性的阵容,以官府流派【长孙无垢】为核心的搭配方案无疑是热门之选。这套经典组合通常由长孙无垢(官府)、李一桐、李善德、李光弼,以及关羽或平安组成。其核心战斗逻辑清晰且高效:一方面,依靠长孙无垢与李光弼的技能联动,通过对目标

热心网友
04.07
洛克王国世界进化什么条件 洛克王国世界全隐藏进化条件整理
游戏攻略
洛克王国世界进化什么条件 洛克王国世界全隐藏进化条件整理

洛克王国全精灵隐藏进化条件完整攻略大全 在《洛克王国》丰富多彩的冒险世界中,除了常规的等级进化,众多精灵还埋藏着独特的“隐藏进化”路径。这些特殊的进化条件,往往是解锁精灵终极形态、完成图鉴收集的关键所在。与普通进化方式不同,隐藏进化需要触发特定的环境、时间、道具或任务条件,充满了探索与解密的乐趣。你

热心网友
04.07
燕云十六声石震通关方法-燕云十六声石震如何通关
游戏资讯
燕云十六声石震通关方法-燕云十六声石震如何通关

燕云十六声石震关卡怎么过?高效通关技巧与实战攻略详解 掌握核心机制:石震关卡难点全解析 石震关卡的核心挑战在于敌人配置:不仅数量密集,且拥有高额血量和攻击力。这些敌人并非随机分布,而是依据特定区域、巡逻路线及攻击逻辑进行部署。提前掌握不同敌人的攻击前摇、技能范围与仇恨机制,是制定有效战术的前提,真正

热心网友
04.07
英雄联盟手游安妮符文怎么搭配
游戏攻略
英雄联盟手游安妮符文怎么搭配

英雄联盟手游安妮符文终极指南:爆发流核心配置与实战策略 在英雄联盟手游的对局中,黑暗之女安妮以其强大的瞬间爆发与控制能力,始终是中单位置的热门选择。虽然操作看似简单易懂,但想要真正掌握这位火焰法师的精髓,打出毁天灭地的效果,一套科学高效的符文搭配是不可或缺的基石。正确的符文选择,能让她从温顺的火苗化

热心网友
04.07