macOS 漏洞允许在没有密码的情况下解密 Keychain... 笔记

macOS 漏洞允许在没有密码的情况下解密 Keychain 和 iOS 应用

今天在 Nullcon 柏林会议上,一位研究人员披露了一个 macOS 漏洞(CVE-2025-24204),该漏洞允许攻击者读取任何进程的内存,即使系统完整性保护(SIP)已启用。该问题源于苹果公司在 macOS 15.0 (Sequoia) 中错误地授予了 /usr/bin/gcore 工具 com.apple.system-task-ports.read 权限。苹果公司在 macOS 15.3 中移除了该权限。Koh M. Nakagawa 在 Nullcon 柏林 2025 会议上发表演讲。此权限赋予了 gcore 读取系统中任何进程内存的能力……