苹果Yosemite惊现严重Shell漏洞

安全 漏洞
瑞典安全研究人员发现苹果OS X“Yosemite”的一个严重漏洞,具体细节将等到明年一月才发表,以期给苹果公司足够的时间准备一个补丁程序。

瑞典安全研究人员发现苹果OS X“Yosemite”的一个严重漏洞,具体细节将等到明年一月才发表,以期给苹果公司足够的时间准备一个补丁程序。

[[122303]]

该漏洞的首次描述出现于十月中旬,当时Truesec在视频网站YouTube发布了一个视频,粗略地描述了Yosemite的Bug。

Truesec研究员Emil Kvarnhammar表示,他找到一种方法可以绕过苹果终端Shell的用户控制机制,获得Shell的根权限。苹果终端的此漏洞因此可以令有心人无需超级用户的密码直接运行sudo指令,也就是说,可以以超级用户的身份访问Shell。

虽然Kvarnhammar没有向外界公布漏洞是属于纯粹的本地攻击性的或是属于远程攻击性的,但从他给别人的建议来看,应是属于后者。苹果用户首先要做的是,创建一个供日常用的新帐号(无管理员权限),平时的日常操作以此账户登陆进行,不要以管理员账户登陆进行“日常“操作。其次,用户应该打开FileVault对硬盘驱动器加密。

瑞典媒体(网上可搜到)报道了Kvarnhammar的发现,消息其后在英语媒体里疯传。瑞典媒体称,Kvarnhammar在OS X 10.8、10.9和10.10上测试过该Bug。Kvarnhammar证实,漏洞的存在至少可追朔到2012年,但极有可能要早得多。

责任编辑:蓝雨泪 来源: ZDNet
相关推荐

2016-08-29 21:09:32

2014-11-04 10:23:14

2022-12-25 16:21:59

iOS苹果bug

2022-12-19 15:30:23

iOS苹果功能

2010-07-13 21:23:32

软件安全安全漏洞

2010-11-29 14:05:29

2020-04-23 11:50:05

苹果安全漏洞黑客

2013-06-05 13:56:11

2021-10-24 08:24:34

WinRAR远程代码漏洞

2010-10-25 13:51:33

2014-09-26 10:15:45

2012-11-19 10:48:41

恶意软件恶意程序Google Play

2009-02-26 18:59:07

2009-05-05 09:10:46

2014-10-24 13:38:02

北京地铁收费系统漏洞

2013-09-04 10:01:15

2013-09-02 09:19:19

2021-03-12 09:50:08

曙光

2009-03-09 17:30:00

2015-04-27 09:40:56

谷歌Android
点赞
收藏

51CTO技术栈公众号