macOS Recovery Mode Safari를 통한 Root 영속성
(yaseenghanem.com)
macOS 복구 모드의 Safari에서 두 가지 치명적인 보안 취약점이 발견되었습니다. 그 중 하나(CVSS 8.5, Sequoia 및 이전 버전)는 인증 없이 시스템 파티션에 임의의 파일을 쓰고 루트 권한을 영속화할 수 있게 하며, 다른 하나(CVSS 4.6, Tahoe)는 파일 무제한 읽기를 허용합니다. 이는 복구 환경의 보안 설계 결함을 드러내며 즉각적인 패치 및 보안 강화의 중요성을 강조합니다.
이 글의 핵심 포인트
- 1macOS 복구 모드 Safari에서 2가지 주요 취약점이 발견되었으며, 그 중 하나는 CVSS 8.5로 높은 심각도를 가집니다.
- 2CVSS 8.5 취약점(Sequoia 및 이전 버전)은 인증 없이 시스템 파티션(`Macintosh HD`)에 임의 파일 쓰기를 허용합니다.
- 3