Apple heeft een lek in macOS gedicht dat kan leiden tot vrijwel onverwijderbare malware. Apple wist van het lek, omdat Microsoft-onderzoekers het ontdekten en hun bevindingen deelden met de macOS-maker.
Apple noemt de Microsoft-onderzoekers in de changelog. Die onderzoekershebben inmiddels ook hun eigen bevindingen online gezet. Zij noemen de exploit Migraine, omdat die gebruikmaakt van Migration Assistant, een tool om gegevens van een eerdere pc over te zetten naar een nieuwe Mac. De exploit maakt het mogelijk om bestanden te plaatsen die dankzij System Integrity Protection of SIP bescherming krijgen tegen verwijdering. Dat maakt het mogelijk rootkits of persistent malware te installeren. Dat is malware die ook op het systeem blijft staan na een herstart. Het is voor zover bekend de eerste kwetsbaarheid die het mogelijk maakt om SIP te omzeilen zonder fysieke toegang tot een systeem.
Migration Assistant draait diverse scripts die het mogelijk maken om willekeurige code uit te voeren. De Microsoft-onderzoekers wisten een aanval van een afstand uit te voeren door de Migration Assistant met enkele parameters te starten, zodat een gebruiker niet uitgelogd hoeft te zijn om hem te starten. Dat maakt het gebruik van een AppleScript mogelijk om de Migration Assistant op te starten en door de stappen heen te loodsen om de code te laden. Er zijn geen aanwijzingen dat de exploit in het wild is misbruikt. Apple heeft de kwetsbaarheid onlangs gefixt in macOS Ventura.