万益资讯网

研究人员使用 Mythos Preview 发现了苹果 M5 芯片上首个公开的

研究人员使用 Mythos Preview 发现了苹果 M5 芯片上首个公开的 macOS 内核内存损坏漏洞利用,他们对 Mythos 略作介绍,说它真的非常强大。

苹果花费五年时间和估计数十亿美元打造了内存完整性执行(MIE),这是围绕 ARM 的 MTE 构建的硬件辅助内存安全系统。它是 M5 和 A19 的旗舰安全特性,专门设计用来消灭整个内存损坏漏洞类别。

加州的研究人员在五天内构建了一个可用的漏洞利用。

根据苹果自己的研究,MIE 破坏了针对现代 iOS 的每一个公开漏洞利用链,包括最近泄露的 Coruna 和 Darksword 工具包。加州的研究人员本周走进 Apple Park 亲自提交了报告。

完整的 55 页技术报告将在苹果修补漏洞后发布。