该仓库记录了一个存在于 Siri 快捷指令(Siri Shortcuts)与共享 Web 凭据(Shared Web Credentials,SWC)中的漏洞,该漏洞允许畸形载荷持久执行、触发重试风暴、绕过 TLS 校验,并请求未经授权的授权项。已在 iOS 18.6.2 上确认,且存在基于 iCloud 的潜在传播风险。
发现者: Joseph Goydish II 发现日期: 2025年8月20日 严重性: 高
本报告概述了一个影响Apple Siri快捷指令和共享网页凭据(SWC)框架的高严重性漏洞链。这些缺陷允许恶意构造的载荷在后台静默执行,绕过输入验证、沙箱和用户提示。这些工作流在重启和重新启动后仍然存在,并且可以在没有适当授权的情况下触发敏感系统守护进程。
swcd 中的持续重试风暴(观察到71+次重试)| 组件 | 描述 |
|---|---|
| com.apple.Shortcuts | 执行未经验证的恶意构造载荷 |
| BackgroundShortcutRunner | 在后台静默执行工作流 |
| com.apple.siriknowledged | 从恶意构造的工作流发出沙箱扩展请求 |
| com.apple.swcd | 重复重试恶意构造的JSON并忽略TLS错误 |
| searchd, symptomsd | 通过链式载荷在无授权情况下被触发 |
| iOS/macOS | 所有支持Siri快捷指令和SWC的版本 |
WFLinkEntityContentItem.title = null)BackgroundShortcutRunner 触发,无用户提示或视觉指示swcd 中的重试风暴/var/mobile/Library/Shortcuts/| 投放向量 | 描述 |
|---|---|
| iCloud快捷指令同步 | 在受信任设备之间静默同步恶意构造的工作流 |
| MobileDevice API | 允许通过iTunes/MDM接口注入载荷 |
| 自动化配置文件 | 启用基于定时或触发器的执行,无需用户同意 |
swcutil --show)示例输出:
[swcd] Error: Received malformed JSON blob
[swcd] Retrying request... (71/∞)
[swcd] TLS validation failed: continuing without certificate trust
BackgroundShortcutRunner 执行未经验证的工作流此漏洞影响Apple生态系统的广泛部分,结合了自动化逻辑、凭据处理和后台执行流程。如果没有适当的控制措施,攻击者可能能够在系统会话中持久化隐蔽的逻辑流程,并滥用系统信任边界。已发现野外利用,其可复现性和持久性特征显著增加了风险。