漏洞与补丁🔥9.0

macOS SMB 内核漏洞 CVE-2026-84543:详情与概念验证(PoC)漏洞利用代码发布

CN-Sec·2026/10/4 19:50:00🔗 原文

📋总体概括

安全研究员公开了macOS SMB内核漏洞CVE-2026-84543的完整技术细节及概念验证(PoC)利用代码。该漏洞允许恶意SMB服务器在客户端建立连接后触发目标macOS设备的内核崩溃。漏洞详情与PoC同步发布意味着任何攻击者都可以直接复现,macOS用户面临来自不可信SMB服务器的拒绝服务风险,相关缓解与官方补丁进展受到关注。

⚡关键信息

  • ▸研究员公开macOS SMB内核漏洞CVE-2026-84543的完整细节与PoC利用代码
  • ▸漏洞触发路径为恶意SMB服务器,可导致目标macOS设备内核崩溃
  • ▸漏洞存在于macOS内核侧SMB客户端处理逻辑中
  • ▸PoC已公开,攻击门槛大幅降低,可被直接用于拒绝服务攻击

🔥犀利点评

详情加PoC一步到位地公开,这种做法向来争议巨大:研究者赚了声誉,普通用户却被迫裸奔在恶意SMB服务器面前。内核崩溃虽主要是拒绝服务,但SMB内核解析路径历来是本地提权的前站,今天能崩内核,明天就可能执行代码。苹果的响应速度将是关键,拖久了就是又一个被公开吊打的经典剧本。

本文由本站自动聚合,以下为原始来源:前往 CN-Sec 阅读全文 →