اولین اکسپلویت عمومی حافظه کرنل macOS روی تراشه M5 اپل
تیم امنیتی Calif با همکاری هوش مصنوعی Mythos Preview موفق شد اولین اکسپلویت عمومی برای کرنل macOS روی تراشه M5 اپل بسازد که از محافظت سختافزاری MIE هم رد میشه. این اکسپلویت یه chain ارتقاء سطح دسترسی محلیه که از یه کاربر عادی شروع میکنه و به root shell ختم میشه. اپل پنج سال وقت و احتمالاً میلیاردها دلار برای ساخت MIE صرف کرده بود.
این محتوا بهصورت خودکار با استفاده از هوش مصنوعی تولید شده است. بررسی نهایی آن پیش از استفاده توصیه میشود و مسئولیت استفاده از آن بهعهده کاربر است. برای مطالعه متن اصلی خبر،اینجا را کلیک کنید
خلاصهٔ کاملتر
شرکت امنیتی Calif این هفته گزارشی رو به صورت حضوری در مقر اپل در کوپرتینو تحویل داد که نشون میداد تیمشون اولین اکسپلویت عمومی کرنل macOS روی تراشه M5 ساختن. این اکسپلویت از MIE (Memory Integrity Enforcement)، سیستم امنیت حافظه سختافزاری اپل، عبور میکنه. جزئیات فنی کامل بعد از انتشار وصله امنیتی توسط اپل منتشر میشه.
MIE یه سیستم امنیتی سختافزاریه که اپل اون رو مبتنی بر قابلیت MTE (Memory Tagging Extension) تراشههای ARM ساخته. این فناوری با M5 و A19 معرفی شد و هدفش جلوگیری از اکسپلویتهای مبتنی بر خرابی حافظه (memory corruption) هست — همون دستهای که پشت بسیاری از پیچیدهترین حملات به iOS و macOS بوده. بر اساس اعلام اپل، MIE تمام زنجیرههای اکسپلویت عمومی علیه iOS مدرن رو بیاثر میکنه.
خلاصهٔ کاملتر این خبر رو میتونی با داشتن اشتراک ویژه بخونی!
اشتراک رایگان
- دسترسی به خلاصهٔ کوتاه خبر
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- عدم نمایش تبلیغات
اشتراک ویژه
- دسترسی به خلاصهٔ کوتاه خبر
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- عدم نمایش تبلیغات




