安全研究人员披露了macOS系统中的高危漏洞CVE-2026-28910。该漏洞利用macOS内置的Archive Utility(归档工具)程序,可突破App Sandbox数据容器隔离机制,并绕过TCC(透明性、同意和控制)权限控制系统,实现应用劫持。攻击者可通过精心构造的压缩文件,在目标系统上执行任意代码并获取敏感数据。目前厂商已发布安全更新,建议macOS用户尽快升级至最新版本以修复该漏洞。
🔗 原文链接:https://x.com/blueteamsec1/status/2091497900258062502
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







