返回

苹果Mac OS X遭遇两个未修补的零日漏洞

发布时间:2022-05-03 03:41:25 386
# 软件# 信息# 黑客# 软件# 缺陷
Apple Mac OS X Hits by Two Unpatched Zero-day Flaws
动态打印到文件 权限提升漏洞在OS X Yosemite中,黑客们在其操作系统中发现了另一个零日漏洞,该漏洞允许黑客获得Mac电脑的根权限。
 
意大利少年卢卡·托德斯科(@qwertyoruiop)发现苹果Mac OS X中的两个未知零日漏洞可能被用来远程访问Mac电脑的操作系统。
 
这位自称是黑客的18岁男子还发布了他发现的详细信息,以及利用该网站进行攻击的源代码Github存储库,以及缓解该漏洞的软件。

OSX在野外的零日攻击

黑客利用了两个系统缺陷(他称之为tpwn“)以便引起OS X内核内存损坏.
 
由于内存损坏,可以避免内核地址的空间布局随机化,因此绕过最严格的安全级别是为了让攻击者远离。
 
然后,攻击者获得对Mac计算机的根外壳访问权限,从而允许他们:
  • 安装恶意程序
  • 创建用户
  • 删除用户
  • 破坏系统
  • 还有很多......

即使没有Mac机所有者的许可。
 
托德斯科说,他已经向苹果报告了这个问题,但在漏洞公布之前没有联系该公司。
 
托德斯科因为在网上发布调查结果前几个小时才联系苹果,没有给苹果足够的时间发布安全补丁而受到批评。

Mac用户没有出路

该漏洞会影响Mac OS X version 10.9.5通过version 10.10.5,这是苹果操作系统的最新官方版本。
 
对于正在运行最新测试版的Mac用户来说,这是个好消息奥斯卡皮坦酒店(也称为Mac OS X 10.11),因为它们似乎不受零日缺陷的影响。
 
在苹果修补这些关键缺陷之前,除了使用托德斯科自己创建的名为.
 
然而,从第三方开发者那里安装补丁可能有风险。因此,我们建议您在安装之前彻底调查该补丁,否则最好等待苹果认证的官方补丁。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
微软推出零日IE漏洞紧急补丁 2022-05-03 02:38:34