Powerdir:macOSTCC绕过漏洞( 二 )


在配置 configd 时 , 攻击者可以通过 -t 选项指定要加载的定制的 Bundle 。 通过 configd 代码注入的方式来修改用户的 home 目录 。 PoC 2 视频如下所示:
https://www.microsoft.com/en-us/videoplayer/embed/RWRqyn
补丁
苹果公司已于 12 月 13 日发布了该漏洞的安全更新 , 研究人员建议 macOS 用户尽快安装更新补丁 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。