返回

Apple OS X Yosemite 10.10.2更新,以修补存在多年的ThunderTrike漏洞

发布时间:2022-04-22 08:34:02 408
# 漏洞# 恶意软件# 技术# 攻击# 软件
Apple OS X Yosemite 10.10.2 Update to Patch years-old Thunderstrike Hack
 
即将到来的测试版更新OS X Yosemite 10.10.2包含ThunderTrike漏洞的补丁,该漏洞允许通过Thunderbolt端口将恶意软件注入Mac。
 
本月早些时候,逆向工程师特拉梅尔·哈德森(Trammell Hudson)透露了技术细节,并证明了该产品的概念雷击攻击.
 
雷霆是一款不可检测的引导套件,其工作原理是在Mac电脑的EFI中注入一个选项ROM。这是可能的,因为通过Thunderbolt端口连接到系统的硬件不如Mac本身安全。
 
一旦使用雷击攻击安装,恶意软件几乎不可能被检测和删除。
因为Mac电脑上使用的固件并不总是适用于连接硬件的安全性。所以“苹果必须更改代码,不仅要防止Mac的启动ROM被替换,还要防止它被回滚到可能再次遭到攻击的状态。开发商告诉伊莫尔。
 
"据了解ThunderTrike及其工作原理的最新OS X 10.10.2测试版用户称,这正是已经完成的深层次过程。"
OS X10.10.2测试版还解决了谷歌零日计划之前披露的三个零日漏洞。
 
 

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线