E-Ink 新闻日报

返回列表

macOS受信任应用执行文件的静默替换漏洞

研究人员发现macOS存在漏洞,允许攻击者在无需提升权限或触发安全警告的情况下静默替换受信任应用的执行文件。尽管苹果审查了该问题,但认为不需要进行安全修复,这使得用户可能面临被冒充以访问钥匙串密钥等敏感数据的风险。

背景

macOS采用严格的代码签名和公证流程来确保应用程序的完整性和用户安全。此事件突显了操作系统在处理运行时捆绑应用目录内的文件修改方面可能存在的安全缺口。

来源
Lobsters
发布时间
2026年7月23日 21:37
评分
8.0 / 10