文章总结: 苹果发布安全补丁修复macOSCoreServices本地提权漏洞CVE-2026-43786,该漏洞允许恶意应用获取root权限,概念验证代码已公开披露,降低攻击门槛。受影响版本包括早于macOSGoldenGate27、Sequoia15.8及Tahoe26.7的所有版本。建议用户立即安装官方更新,防止被利用。 综合评分: 75 文章分类: 漏洞分析,漏洞预警,应急响应
CVE-2026-43786:macOS CoreServices 漏洞概念验证(PoC)已公开披露
sec随谈 sec随谈
sec随谈
2026年9月28日 12:17 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
摘要 本月,苹果发布了重要安全补丁,以修复 macOS 中的一个本地提权漏洞。该 macOS CoreServices 漏洞允许恶意应用获取 root 权限。开发者已在网上发布了公开的概念验证(PoC)漏洞利用代码。
为何重要 数以百万计的苹果电脑依赖 CoreServices 来管理后台系统操作。macOS CoreServices 漏洞对用户数据构成严重风险。攻击者可利用该组件劫持并完全控制设备。研究人员在 GitHub 上发布了针对 CVE-2026-43786 的可用概念验证漏洞利用代码。此次公开披露大幅降低了其他攻击者的攻击门槛。
攻击原理 该漏洞存在于 macOS CoreServices 的权限(entitlement)验证流程中。攻击者必须首先在目标系统上运行一个恶意应用程序。该应用会向存在漏洞的后台服务发送精心构造的请求。该服务未能正确验证应用的安全权限。因此,该应用能够绕过系统限制,以 root 权限执行命令。安全研究人员 Kujtim Kryeziu(来自 Sentry)最初发现并报告了这一苹果提权漏洞。
受影响版本 该提权漏洞影响多个版本的 macOS 操作系统。受影响版本包括早于 macOS Golden Gate 27、macOS Sequoia 15.8 以及 macOS Tahoe 26.7 的所有版本。
修复或缓解措施 系统管理员和用户应立即安装苹果官方安全更新。苹果通过为存在漏洞的服务添加严格的权限检查来解决该问题。运行旧系统的用户应更新至 macOS Tahoe 26.7 或 macOS Sequoia 15.8。使用最新平台的用户则需安装 macOS Golden Gate 27 更新。尽快更新可防止攻击者利用已公开的漏洞利用代码攻击您的设备。
参考链接:
https://t.co/0frVo0LdbZ
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈 sec随谈《CVE-2026-43786:macOS CoreServices 漏洞概念验证(PoC)已公开披露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论