安全客 05月13日 15:15
PoC 发布:CVE-2025-31258 通过 RemoteViewServices 在 macOS 中实现沙盒逃逸
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

苹果公司发布了macOS安全更新,修复了一个编号为CVE-2025-31258的沙盒逃逸漏洞。该漏洞位于RemoteViewServices框架中,可能允许恶意应用程序突破沙盒限制,未经授权访问系统资源。一位匿名研究人员发现了该漏洞并报告给了苹果,苹果在macOS Sequoia 15.5中进行了修复。安全研究员Seo Hyun-gyu在苹果发布补丁后公开了概念验证漏洞利用代码。苹果建议用户及时更新到最新版本,以保护系统安全。

🍎苹果公司发布了针对macOS的安全补丁,修复了编号为CVE-2025-31258的漏洞,该漏洞可能允许恶意应用程序突破沙盒限制,从而未经授权访问受限的系统资源或用户数据。

⚙️该漏洞存在于RemoteViewServices框架中,该框架负责处理内容渲染和预览,例如快速查看和远程文档查看等功能。RemoteViewServices 是 macOS 中一个幕后但不可或缺的框架。

🛡️苹果公司已在macOS Sequoia 15.5中修复了此漏洞,并通过删除易受攻击的代码解决了该问题。苹果建议用户及时应用更新,以确保系统安全。

🧑‍💻安全研究员Seo Hyun-gyu在苹果发布补丁后公开了概念验证(PoC)漏洞利用代码,并在GitHub和YouTube上发布了演示,这无疑增加了未打补丁系统的风险。

苹果公司发布了针对 macOS 中新披露漏洞(编号为 CVE-2025-31258)的补丁,该漏洞可能允许恶意应用程序突破沙盒,并可能获得对系统资源的未授权访问。在安全研究员 Seo Hyun-gyu 公开披露概念验证 (PoC) 漏洞后,该问题已在 macOS Sequoia 15.5 中得到修复。

该漏洞存在于 RemoteViewServices 中,它是 macOS 中一个幕后但不可或缺的框架。虽然鲜为人知,但 RemoteViewServices 负责处理内容渲染和预览,尤其是快速查看和远程文档查看等功能。

该漏洞由一位匿名研究人员发现并报告,它允许沙盒逃逸,从而可能导致未经授权访问受限的系统资源或用户数据。

苹果在公告中承认: “应用程序可能能够突破沙盒”,并指出已通过删除易受攻击的代码解决了该漏洞。

苹果已确认该问题已在 macOS Sequoia 15.5 中修复,并鼓励用户及时应用更新。

苹果发布补丁后不久,徐贤圭(Seo Hyun-gyu)就公开了该漏洞,在GitHub上发布了一个概念验证 (PoC) 漏洞利用代码,并在 YouTube 上发布了一个演示视频。虽然苹果公司声明没有证据表明该漏洞在野外被积极利用,但 PoC 的公开无疑增加了未打补丁系统的风险。

此修复程序是 Apple 周一推出的更广泛的安全更新的一部分,该更新包括针对 macOS、iOS 和 iPadOS 的补丁。

如果您运行的是 macOS,尤其是 Sequoia 15.5 之前的版本,请应用最新更新来保护您的系统。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

macOS 安全漏洞 沙盒逃逸 RemoteViewServices
相关文章