Asayomu Tech
注目★★★★Lobsters

macOS、信頼済みアプリの実行ファイルが無音置換可能に—Gatekeeper迂回の脆弱性

30秒で把握

  • 1macOS Tahoe 26.0.0~26.5.2 と Golden Gate 27 ベータでアプリ実行ファイルの無音置換脆弱性が確認
  • 2アーカイブ・復元後にバンドル保護が解除される仕様を悪用でき管理者権限不要
  • 3Signal など Mac App Store 外アプリが対象で Apple 報告後も未修正のまま

要約

macOS Tahoe 26.0.0~26.5.2 および Golden Gate 27 ベータで、ユーザー権限で動作するコードが信頼済みアプリの実行ファイル (/Contents/MacOS/) を無音で置換でき、セキュリティ警告なく再起動できる脆弱性が確認された。攻撃には管理者権限不要で、アーカイブ後の復元でアプリバンドルの保護が無効化される。置換されたアプリは元の信頼ID で動作し、Keychain や TCC 保護ファイル (Desktop/Documents) へのアクセス要求時に、元の正規アプリになりすまして権限昇格プロンプトを表示する。Signal、Brave、Slack、VSCode など Mac App Store 外配布のアプリが影響を受け、Apple は報告後の修正を決定しなかった。

あなたへの影響

この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。

7日間無料で読む

クレカ不要・いつでも解約

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。