Apple iOS の脆弱性 CVE-2024-44258:PoC エクスプロイトが公開

PoC Exploit Releases for Critical Symlink Flaw in Apple’s iOS – CVE-2024-44258

2024/11/05 SecurityOnline — Apple の ManagedConfiguration フレームワークとプロファイルされたデーモンに影響を与える、シンボリック・リンクの脆弱性 CVE-2024-44258 について、サイバーセキュリティ研究者の Hichem Maloufi と Christian Mina による詳細な分析が公開された。この脆弱性の悪用に成功した攻撃者は、バックアップ復元プロセスを操作して制限された領域にアクセスし、機密性の高いシステム・ファイルを漏えいさせる可能性がある。

Continue reading “Apple iOS の脆弱性 CVE-2024-44258:PoC エクスプロイトが公開”