Microsoft entdeckt neue macOS-Sicherheitslücke CVE-2024-44243, die Angreifern die Installation von Rootkits ermöglicht
Am 15. Januar entdeckte Microsoft Threat Intelligence eine neue macOS-Schwachstelle CVE-2024-44243. Diese Schwachstelle könnte es Angreifern potenziell ermöglichen, den Systemintegritätsschutz (SIP) von Apple in macOS zu umgehen, indem sie Kernel-Erweiterungen von Drittanbietern laden.
SIP ist eine Sicherheitstechnologie, die die Ausführung von Operationen einschränkt, die die Systemintegrität beschädigen könnten; daher kann das Umgehen von SIP die allgemeine Sicherheit des Betriebssystems beeinträchtigen. Das Umgehen von SIP könnte schwerwiegende Folgen haben, wie z. B. die erhöhte Wahrscheinlichkeit, dass Angreifer und Malware-Autoren erfolgreich Rootkits installieren, persistente Malware erstellen, Transparenz, Zustimmung und Kontrolle (TCC) umgehen und die Angriffsfläche für andere Techniken und Schwachstellen erweitern.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.