CVE-2025-43468CVE-2025-43468是Apple在2025年披露的一个影响Intel Mac的代码签名降级漏洞。该漏洞存在于macOS的代码签名验证机制中,攻击者可能利用降级攻击绕过代码签名检查,使得恶意应用能够以较低的安全级别运行,从而访问敏感用户数据。攻击者通过构造特定的降级请求,诱使系统使用较旧且安全性较低的代码签名策略,绕过Apple实施的安全限制。成功利用此漏洞可能导致应用程序在未经过完整安全验证的情况下执行,访问用户的隐私数据、文件系统或其他敏感资源。此问题影响了多个macOS版本,包括Sequoia、Sonom和Tahoe系列,需要通过更新到最新版本并应用额外的代码签名限制来修复。
该漏洞属于代码签名降级(Code Signing Downgrade)类型,攻击者利用macOS代码签名验证机制中的弱点,将应用程序的签名状态降级到较旧且安全性较低的版本。在正常的代码签名流程中,macOS会验证应用程序的数字签名以确保其完整性和来源可信。然而,该漏洞允许攻击者通过精心构造的请求序列,强制系统接受已过期、被吊销或安全性较低的代码签名。具体攻击过程涉及操纵系统的签名验证逻辑,使其跳过某些关键的安全检查。攻击者可以借此绕过系统保护机制,让恶意应用以提升的权限运行,从而访问受保护的敏感用户数据,如联系人、照片、浏览器历史记录或其他隐私信息。Apple通过在最新macOS版本中引入额外的代码签名限制来修复此问题。