2026年6月24日,安全公司XM Cyber披露一种新型macOS攻击技术,可在标准用户权限下禁用CrowdStrike Falcon、Kandji等企业安全工具。该技术滥用特权XPC通信机制,无需内核漏洞或绕过系统完整性保护(SIP)。研究人员已向相关厂商通报,Kandji已修复并登记CVE-2026-39118;苹果尚未发布安全公告或验证结论。XM Cyber计划于2026年8月在Black Hat Arsenal展示开源工具XPC Hunter。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信