偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

蘋果Yosemite驚現(xiàn)嚴(yán)重Shell漏洞

安全 漏洞
瑞典安全研究人員發(fā)現(xiàn)蘋果OS X“Yosemite”的一個(gè)嚴(yán)重漏洞,具體細(xì)節(jié)將等到明年一月才發(fā)表,以期給蘋果公司足夠的時(shí)間準(zhǔn)備一個(gè)補(bǔ)丁程序。

瑞典安全研究人員發(fā)現(xiàn)蘋果OS X“Yosemite”的一個(gè)嚴(yán)重漏洞,具體細(xì)節(jié)將等到明年一月才發(fā)表,以期給蘋果公司足夠的時(shí)間準(zhǔn)備一個(gè)補(bǔ)丁程序。

[[122303]]

該漏洞的首次描述出現(xiàn)于十月中旬,當(dāng)時(shí)Truesec在視頻網(wǎng)站YouTube發(fā)布了一個(gè)視頻,粗略地描述了Yosemite的Bug。

Truesec研究員Emil Kvarnhammar表示,他找到一種方法可以繞過蘋果終端Shell的用戶控制機(jī)制,獲得Shell的根權(quán)限。蘋果終端的此漏洞因此可以令有心人無需超級(jí)用戶的密碼直接運(yùn)行sudo指令,也就是說,可以以超級(jí)用戶的身份訪問Shell。

雖然Kvarnhammar沒有向外界公布漏洞是屬于純粹的本地攻擊性的或是屬于遠(yuǎn)程攻擊性的,但從他給別人的建議來看,應(yīng)是屬于后者。蘋果用戶首先要做的是,創(chuàng)建一個(gè)供日常用的新帳號(hào)(無管理員權(quán)限),平時(shí)的日常操作以此賬戶登陸進(jìn)行,不要以管理員賬戶登陸進(jìn)行“日常“操作。其次,用戶應(yīng)該打開FileVault對(duì)硬盤驅(qū)動(dòng)器加密。

瑞典媒體(網(wǎng)上可搜到)報(bào)道了Kvarnhammar的發(fā)現(xiàn),消息其后在英語媒體里瘋傳。瑞典媒體稱,Kvarnhammar在OS X 10.8、10.9和10.10上測(cè)試過該Bug。Kvarnhammar證實(shí),漏洞的存在至少可追朔到2012年,但極有可能要早得多。

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2016-08-29 21:09:32

2022-12-25 16:21:59

iOS蘋果bug

2022-12-19 15:30:23

iOS蘋果功能

2014-11-04 10:23:14

2010-07-13 21:23:32

軟件安全安全漏洞

2010-11-29 14:05:29

2013-06-05 13:56:11

2021-10-24 08:24:34

WinRAR遠(yuǎn)程代碼漏洞

2020-04-23 11:50:05

蘋果安全漏洞黑客

2009-05-05 09:10:46

2009-02-26 18:59:07

2014-10-24 13:38:02

北京地鐵收費(fèi)系統(tǒng)漏洞

2009-03-09 17:30:00

2021-03-12 09:50:08

曙光

2010-10-25 13:51:33

2014-09-26 10:15:45

2012-11-19 10:48:41

惡意軟件惡意程序Google Play

2009-04-08 10:55:19

2013-09-04 10:01:15

2013-09-02 09:19:19

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)