CVE-2026-28910:macOS Archive Utility可突破沙箱和TCC权限控制

安全研究人员披露了macOS系统中的高危漏洞CVE-2026-28910。该漏洞利用macOS内置的Archive Utility(归档工具)程序,可突破App Sandbox数据容器隔离机制,并绕过TCC(透明性、同意和控制)权限控制系统,实现应用劫持。攻击者可通过精心构造的压缩文件,在目标系统上执行任意代码并获取敏感数据。目前厂商已发布安全更新,建议macOS用户尽快升级至最新版本以修复该漏洞。

🔗 原文链接:https://x.com/blueteamsec1/status/2091497900258062502

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章