OS X Yosemite 发现权限提升新漏洞
2015-08-17  浏览:33
OS X Yosemite 发现权限提升新漏洞

苹果刚刚修复 OS X 优胜美地新版本当中 DYLDPRINTTO_FILE 漏洞没几天,OS X 优胜美地当中又爆出新的零日漏洞,允许攻击者无需使用密码,获得 root 访问权限。该漏洞由意大利开发者 Luca Todesco 发现,其中包括间接引用 OS X IOKit 当中的空指针和验证概念的有效载荷送入一个 root shell。这个漏洞影响每一个版本的 OS X 优胜美地,但在即将发布的 OS X EI Captian 当中影响不大。

Luca Todesco 公开这个零日漏洞之前并未透露给苹果,所以苹果如何反应仍有待观察。不过,许多计算机安全研究人员已经谴责这种鲁莽的行动,认为应该给予苹果时间发布补丁修复漏洞,这种仓促公布的行为可能损害消费者。

苹果过去在发布 OS X 安全更新上比较迟缓,但最近几个月已经显示出改善,苹果在 DYLD 漏洞公布不到一个月内就修补了漏洞。苹果还采取措施强化了其操作系统,比如 OS X El Capitan 内建一个名为「Rootless」的新安全功能,目的是限制某些第三方应用程序修改系统,即使它们以 root 身份运行。这项安全功能类似于 iOS 中更积极的沙盒方式。
联系方式
建材之家小程序码

建材之家小程序

建材之家服务号

微信公众服务号

建材新媒体

建材新媒体

更多»您可能感兴趣的头条微商机:
更多»有关 的产品:
移动社区 模具头条 水泥头条 家装之家 涂料之家 家具之家 饰品之家 隔断之家 灯具头条 门窗头条 智控链 老姚之家 灯饰之家 电气之家 全景头条 照明之家 防水之家 防盗之家 区快洞察 建材 锦州建材 丹东建材 本溪建材 抚顺建材 鞍山建材 西安建材 商洛建材 安康建材 榆林建材 汉中建材 延安建材 渭南建材 咸阳建材 宝鸡建材 铜川建材 兰州建材 甘南建材 临夏建材
(c)2015-2017 Bybc.cn SYSTEM All Rights Reserved 网站地图