CVE-2025-43348CVE-2025-43348是Apple macOS系统中存在的Gatekeeper安全绕过漏洞。该漏洞属于逻辑缺陷问题,由于验证机制存在缺陷,恶意应用程序可能绕过Gatekeeper的安全检查,在目标系统上执行未经授权的代码。Gatekeeper是macOS的核心安全功能,用于验证从互联网下载的应用程序是否来自可信来源并经过正确签名。攻击者利用此漏洞可以制作伪装成合法应用的恶意程序,诱导用户下载运行,从而在受害系统上获得代码执行能力。该漏洞的CVSS评分为5.5(中危),攻击复杂度低,无需认证,但需要用户交互。漏洞影响多个macOS版本,包括Sequoia、Sonyma和Tahoe系列,Apple已在相应安全更新中修复此问题。
该漏洞存在于macOS的Gatekeeper验证逻辑中。Gatekeeper通过检查应用程序的代码签名和来源属性来确定是否允许执行。当应用程序从互联网下载时,macOS会自动为其设置隔离属性(com.apple.quarantine),Gatekeeper会检查此属性并验证签名有效性。然而,由于验证逻辑存在缺陷,攻击者可以构造特殊的应用程序包或利用签名验证的边界条件,使Gatekeeper误认为该应用已通过验证或来自可信来源。攻击者需要制作一个恶意应用程序,利用代码签名中的特定属性或文件名混淆技术绕过检查。然后通过社会工程学手段诱骗用户下载并执行该应用。一旦执行成功,攻击者可以在当前用户权限下执行任意代码,对系统完整性和数据安全造成威胁。由于漏洞位于本地攻击向量,攻击者需要物理访问或诱导用户执行恶意文件。