CVE-2026-43786:macOSCoreServices漏洞概念验证(PoC)已公开披露

admin 2026-09-29 05:00:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 苹果发布安全补丁修复macOSCoreServices本地提权漏洞CVE-2026-43786,该漏洞允许恶意应用获取root权限,概念验证代码已公开披露,降低攻击门槛。受影响版本包括早于macOSGoldenGate27、Sequoia15.8及Tahoe26.7的所有版本。建议用户立即安装官方更新,防止被利用。 综合评分: 75 文章分类: 漏洞分析,漏洞预警,应急响应


CVE-2026-43786:macOS CoreServices 漏洞概念验证(PoC)已公开披露

sec随谈 sec随谈

sec随谈

2026年9月28日 12:17 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

摘要 本月,苹果发布了重要安全补丁,以修复 macOS 中的一个本地提权漏洞。该 macOS CoreServices 漏洞允许恶意应用获取 root 权限。开发者已在网上发布了公开的概念验证(PoC)漏洞利用代码。

为何重要 数以百万计的苹果电脑依赖 CoreServices 来管理后台系统操作。macOS CoreServices 漏洞对用户数据构成严重风险。攻击者可利用该组件劫持并完全控制设备。研究人员在 GitHub 上发布了针对 CVE-2026-43786 的可用概念验证漏洞利用代码。此次公开披露大幅降低了其他攻击者的攻击门槛。

攻击原理 该漏洞存在于 macOS CoreServices 的权限(entitlement)验证流程中。攻击者必须首先在目标系统上运行一个恶意应用程序。该应用会向存在漏洞的后台服务发送精心构造的请求。该服务未能正确验证应用的安全权限。因此,该应用能够绕过系统限制,以 root 权限执行命令。安全研究人员 Kujtim Kryeziu(来自 Sentry)最初发现并报告了这一苹果提权漏洞。

受影响版本 该提权漏洞影响多个版本的 macOS 操作系统。受影响版本包括早于 macOS Golden Gate 27、macOS Sequoia 15.8 以及 macOS Tahoe 26.7 的所有版本。

修复或缓解措施 系统管理员和用户应立即安装苹果官方安全更新。苹果通过为存在漏洞的服务添加严格的权限检查来解决该问题。运行旧系统的用户应更新至 macOS Tahoe 26.7 或 macOS Sequoia 15.8。使用最新平台的用户则需安装 macOS Golden Gate 27 更新。尽快更新可防止攻击者利用已公开的漏洞利用代码攻击您的设备。

参考链接:

https://t.co/0frVo0LdbZ


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:sec随谈 sec随谈 sec随谈《CVE-2026-43786:macOS CoreServices 漏洞概念验证(PoC)已公开披露》

评论:0   参与:  0