<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>阿基里斯 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e9%98%bf%e5%9f%ba%e9%87%8c%e6%96%af/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Wed, 21 Dec 2022 09:13:42 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>阿基里斯 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>微軟揪出蘋果macOS系統的「阿基里斯」資安漏洞</title>
		<link>https://www.technice.com.tw/uncategorized/31140/</link>
					<comments>https://www.technice.com.tw/uncategorized/31140/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 21 Dec 2022 09:13:40 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[微軟]]></category>
		<category><![CDATA[資安漏洞]]></category>
		<category><![CDATA[阿基里斯]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=31140</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2022/12/164358592_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="164358592 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/12/164358592_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2022/12/164358592_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/12/164358592_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2022/12/164358592_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="微軟揪出蘋果macOS系統的「阿基里斯」資安漏洞 4"></p>
<p>編譯／鄭智懷 微軟稍早揭露了一項蘋果macOS系統中已經修復、名為「阿基里斯」（Achilles）的資安漏洞。 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>微軟稍早揭露了一項蘋果macOS系統中已經修復、名為「阿基里斯」（Achilles）的資安漏洞。攻擊者可以利用此漏洞繞過macOS系統內建的Gatekeeper安全機制對目標植入惡意程式，並藉機竊取電腦資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>微軟表示，「阿基里斯」由首席安全研究員 Jonathan Bar Or所發現，其代碼為「CVE-2022-42821」。該漏洞利用存取控管清單（ACL）為下載的檔案添加可以通過Gatekeeper的權限，導致用戶在使用macOS系統下載並打開含有惡意程式的文件時，不會觸發 Gatekeeper 的安全警示。同時，「阿基里斯」還可以使攻擊者規避蘋果最新推出，旨在為少數面臨鎖定式資安攻擊的使用者，以及「零時差」（zero-day）漏洞防護的「鎖定模式」（Lockdown Mode）。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>透過該資安漏洞，攻擊者可以製作惡意程式並上傳至第三方伺服器，通過社交工程（Social engineering）、惡意廣告（Malvertising）或水坑（Watering hole）等攻擊手法將其傳送到可能的攻擊目標。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":31141,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2022/12/164358592_fb-link-1024x535.jpg" alt="" class="wp-image-31141"/><figcaption>圖/123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>Jonathan Bar Or表示，虛假應用程式是攻擊者打入macOS系統的主要方式之一，顯示繞過Gatekeeper安全機制是極具吸引力且攻擊方必備的能力。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>「阿基里斯」並非唯一可繞過Gatekeeper的資安漏洞。早在2021年4月，蘋果修復了macOS系統中的「零時差」漏洞，旨在避免Shlayer 惡意軟體使用者可藉其繞過Gatekeeper 和安全驗證。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>據微軟表示，資安團隊已經在2022年7月向蘋果通報「阿基里斯」漏洞。蘋果在近期已發布macOS 13（Ventura）、macOS 12.6.2（Monterey）和macOS 11.7.2（Big Sur）的更新，釋出修補該漏洞的補丁。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.microsoft.com/en-us/security/blog/2022/12/19/gatekeepers-achilles-heel-unearthing-a-macos-vulnerability/">Microsoft</a>、<a href="https://techcrunch.com/2022/12/20/macos-gatekeeper-bug-microsoft/">TechCrunch</a>、<a href="https://thehackernews.com/2022/12/microsoft-details-gatekeeper-bypass.html">The Hacker News</a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/31140/">微軟揪出蘋果macOS系統的「阿基里斯」資安漏洞</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/31140/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
