🦞 Lobsters | 📄 原文链接 | 2026-07-24 收录

macOS 上的应用可执行文件覆盖漏洞:绕过代码签名检查

来源:mysk.blog — 2026-07-23

📋 概述

作者披露了一个 macOS 安全机制中的漏洞:可以覆盖已签名应用包中的可执行文件而不会触发代码签名验证失败。该漏洞利用了 macOS 对已安装应用的特殊处理方式——当应用从特定位置(如 /Applications)启动后,系统在某些条件下不会重新验证其代码签名,允许无特权进程替换二进制文件。

🔑 核心要点

💡 金句

Once an app is trusted, macOS stops checking — and that trust can be silently betrayed.
← 返回 Lobsters 首页