• 34ºc, Sunny

Microsoft는 공격자가 루트킷을 설치할 수 있는 새로운 macOS 취약성 CVE-2024-44243을 발견했습니다.

1월 15일, 마이크로소프트 위협 인텔리전스는 새로운 macOS 취약점인 CVE-2024-44243을 발견했는데, 이를 통해 공격자는 타사 커널 확장을 로드하여 macOS에서 SIP(Apple 시스템 무결성 보호)를 무시할 수 있습니다. SIP는 시스템의 무결성을 손상시킬 수 있는 작업의 실행을 제한하는 보안 기술입니다. 따라서 SIP 바이패스는 운영 체제의 전반적인 보안에 영향을 미칩니다. SIP를 우회하면 공격자와 악성 소프트웨어 작성자가 루트킷을 성공적으로 설치할 가능성이 높아지고, 지속적인 악성 소프트웨어를 생성하고, 투명성, 동의 및 제어(TCC)를 우회하고, 다른 기술과 취약성에 대한 공격 표면을 확장하는 등 심각한 결과를 초래할 수 있습니다.