苹果在2024年12月发布了macOS Sequoia 15.2安全更新,修复了CVE-2024-44243漏洞。该漏洞能绕过SIP安全防护,允许攻击者安装恶意内核驱动。SIP是macOS的安全功能,限制root用户权限,防止恶意软件修改保护组件。
漏洞存在于Storage Kit守护进程中,攻击者需本地访问和root权限,利用此漏洞可绕过SIP限制,安装rootkit,创建持久性恶意软件,并绕过TCC安全检查访问数据。