原创<br> 研究人员称:macOS Gatekeeper安全机制中存在大漏洞( 二 )
安全研究员解释说:
第一个合法的功能是automount(aka autofs),它允许用户仅通过访问“特殊”路径(在这种情况下,以“/ net /”开头的任何路径)自动挂载网络共享。
例如,'ls /net/evil-attacker.com/sharedfolder/'将使os使用NFS读取远程主机(evil-attacker.com)上'sharedfolder'的内容。
第二个合法的功能是zip存档可以包含指向任意位置(包括automount enpoints)的符号链接,并且MacOS上负责解压缩zip文件的软件在创建它们之前不会对符号链接执行任何检查。
这是如何工作的一个例子:
为了更好地理解此漏洞利用的工作原理,让我们考虑以下场景:攻击者制作一个zip文件,其中包含一个指向她/他控制的automount端点的符号链接(来自Documents - > /net/evil.com/Documents)并将其发送到受害者。
受害者下载恶意档案,提取并遵循符号链接。
现在,受害者位于受攻击者控制但受Gatekeeper信任的位置,因此任何攻击者控制的可执行文件都可以在没有任何警告的情况下运行。设计Finder的方式(隐藏.app扩展,隐藏标题栏的完整路径)使得这个技术非常有效且难以发现。
推荐阅读
- 机战|机战30:原创女主三叶收获极高评价 夏亚坦言这是自己的新妈妈
- 原神|原神:荒泷一斗的“腹肌”被二次原创?玩家:何止是这样
- 阳光之下|魔改成这样没必要买版权,《斗罗》近乎原创,《掌中之物》失精髓
- 剑网3|剑网3玩家:公孙大娘是我们原创你不能用,网友:杜甫也抄剑三?
- fpx战队|网易原创宇宙无尽策略手游,《无尽的拉格朗日》公测,你会去玩吗
- 光环|sccc打dota2激情爆出东北话,东北人:好家伙,差点被带偏 原创
- 原创|三国志战略版:平民玩家开荒比工作室还快,用朱儁双刷就能做到这一点
- 原创|大话西游2:冰雪魔黄金兽,一个大话币?众多老玩家袭来
- 原创|使命召唤手游排位赛上不去,有可能是枪械的打开方式不对
- 王者荣耀|《DeepSkyDerelicts》一款原创的回合制角色扮演游戏