注目★★★★★Lobsters
macOS、信頼済みアプリの実行ファイルが無音置換可能に—Gatekeeper迂回の脆弱性
30秒で把握
- 1macOS Tahoe 26.0.0~26.5.2 と Golden Gate 27 ベータでアプリ実行ファイルの無音置換脆弱性が確認
- 2アーカイブ・復元後にバンドル保護が解除される仕様を悪用でき管理者権限不要
- 3Signal など Mac App Store 外アプリが対象で Apple 報告後も未修正のまま
要約
macOS Tahoe 26.0.0~26.5.2 および Golden Gate 27 ベータで、ユーザー権限で動作するコードが信頼済みアプリの実行ファイル (/Contents/MacOS/) を無音で置換でき、セキュリティ警告なく再起動できる脆弱性が確認された。攻撃には管理者権限不要で、アーカイブ後の復元でアプリバンドルの保護が無効化される。置換されたアプリは元の信頼ID で動作し、Keychain や TCC 保護ファイル (Desktop/Documents) へのアクセス要求時に、元の正規アプリになりすまして権限昇格プロンプトを表示する。Signal、Brave、Slack、VSCode など Mac App Store 外配布のアプリが影響を受け、Apple は報告後の修正を決定しなかった。
あなたへの影響
この記事が日本のエンジニアに与える影響と、今日取るべきアクションは、Personal会員向けに掲載しています。
クレカ不要・いつでも解約