偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

研究人員揭Synology應用漏洞 蘋果OS X系統(tǒng)可被控制

安全 漏洞
研究人員在Synology云同步應用中發(fā)現(xiàn)了漏洞,該漏洞可讓攻擊者可完全控制蘋果OS X系統(tǒng)。

研究人員在Synology云同步應用中發(fā)現(xiàn)了漏洞,該漏洞可讓攻擊者完全控制蘋果OS X系統(tǒng)。

[[135557]]

該漏洞被發(fā)現(xiàn)存在于Synology公司針對OS X的Cloud Station客戶端中。Cloud Station應用允許用戶通過云計算在多種設備(例如電腦、智能手機和平板電腦)之間同步文件。然而,根據(jù)卡內基梅隆大學軟件工程研究所計算機應急響應小組(CERT)研究表明,該產(chǎn)品的OS X云同步客戶端功能存在一個默認權限漏洞,允許用戶更改已連接設備中系統(tǒng)文件的所有權,并獲取對這些設備的完全控制權。

CERT在公告中稱:“本地標準OS X用戶可能獲得任意系統(tǒng)文件的所有權,這可能被利用來獲取root權限,并完全感染主機。”

在通用安全漏洞評分系統(tǒng),CERT將這個Synology漏洞評為6.8分,這意味著“中等威脅”。7.0到10.0分的漏洞則為“嚴重威脅”。

對此,Synology公司發(fā)布了新版本的客戶端來修復該漏洞,該漏洞影響著1.1-2291和3.1-3320版本之間的Cloud Station同步客戶端。CERT建議Cloud Station用戶盡快更新其客戶端到3.2-3475或更高版本。

臺灣存儲供應商Synology公司在2012年推出針對Macintosh系統(tǒng)的Cloud Station。該產(chǎn)品作為公共云存儲服務(例如Dropbox和Google Drive等)的替代品,它允許用戶通過Synology NSA設備創(chuàng)建自己的私有云,并可通過Cloud Station客戶端跨多種設備進行安全的數(shù)據(jù)同步。

除了這個Cloud Station漏洞,Synology還修復了其Photo Station應用中的另一個漏洞。德國軟件安全公司Securify發(fā)現(xiàn)了這個命令注入漏洞,該漏洞允許惡意攻擊者感染Synology的DiskStation NSA系統(tǒng)。Synology為Photo Station發(fā)布了更新,并建議用戶更新該應用到6.3-2945版本以修復該漏洞。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-12-25 09:51:32

2021-08-19 10:27:09

攻擊漏洞蘋果

2021-02-14 12:25:07

蘋果PayPal漏洞

2022-10-09 11:03:46

漏洞宜家智能燈泡

2024-08-12 18:18:07

2010-07-29 16:43:46

2023-06-09 15:54:27

2010-04-19 10:32:07

2022-05-17 15:10:30

安全漏洞iPhone

2009-02-19 16:33:31

2021-05-13 09:22:44

安全研究員蘋果查找

2021-09-28 06:55:40

蘋果 iOS 漏洞

2021-05-11 06:27:28

蘋果AirTag漏洞

2021-09-10 10:42:40

蘋果漏洞安全研究人員

2021-05-12 11:06:26

攻擊AirTag破解

2011-08-23 13:37:47

2011-08-29 11:09:52

2014-11-07 10:37:57

2021-11-23 17:59:12

微軟漏洞Windows

2023-07-07 15:44:12

漏洞網(wǎng)絡安全
點贊
收藏

51CTO技術棧公眾號