OS X 10发现漏洞:可绕过系统密码安装广告软件——贯通日本数码频道
您现在的位置: 贯通日本 >> 数码 >> 正文
OS X 10发现漏洞:可绕过系统密码安装广告软件

【巴士数码】援引Ars Technica报道,苹果最新发布的OS X 10.10.4版本中存在特权升级的0-Day漏洞,一旦被邪恶的黑客利用则可以绕过Mac设备的密码安装广告软件和恶意程序。该漏洞最早由Malwarebytes发现,尤其需要指出的是该恶意程序安装器能够通过修改Mac的sudoers配置文件获得root级别权限,并为安装VSearch、Genieo变种和MacKeeper等广告软件提供便利。



Malwarebytes表示:


通过对代码段进行分析,该脚本主要通过DYLD_PRINT_TO_FILE漏洞来写入文件并执行。此外脚本内部代码还包括完成之后自动删除的特征。该脚本的功能包括修改sudoers文件,以便于通过额shell命令来以root级别来使用sudo命令,在不需要登陆密码的情况下进行相关操作。


此外脚本会通过这种无需密码的方式来触发VSInstaller应用程序,该程序应用在安装者的磁盘景象中的隐藏库,可以获得全面的root全新,因此能够安装任何应用至任何地方。(该应用此外还负责安装VSearch广告软件)。


上周Ars Technica首次报道了由安全专家Stefan Esser披露的BUG,表示目前该漏洞主要影响OS X 10.10.4和最近的OS X 10.10.5测试版本。


数码录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

索尼为年末商战发布PS5相关信息 游戏行业或迎最大规模的更新换代
日本三大运营商推迟上市华为新手机:担心无法用谷歌软件
日本广告传单暗示《超级马里奥制造2》或将包含双人合作模式
2018年日本主机市场:总规模4343亿日元 PS4卖出755万台
日本手游巨头Cygames母公司财测 受游戏业绩影响营收下降百亿
上周日本市场销量:《怪物猎人:世界》加把劲呀
日本索尼要推动独立游戏走向世界全球
上周日本游戏销量榜:年末商战开始 市场升温
北京知识产权法院:3DMGAME破解传播日本光荣游戏判赔102万元
这家日本手游公司年收入超过80亿元,但你却很少知道
增产效应?Switch 日本销售一枝独秀飙 4 成
酒香也怕巷子深!日本任天堂公司6月TV广告投入业界第一!
外战内行 《阴阳师》精致广告征服日本街头
中国人不抢马桶盖了 日本人却抢起了华为手机!
日本休闲游戏开发商:广告元素或能增加游戏收入
详解EMUI 5.0:迄今为止最流畅的安卓系统
魅蓝、小米Root别担心,KingRoot给手机更多安全感
任天堂3DS漏洞悬赏任务 最高奖2万美元
Android版本升级之路 有“糖”就能吃得到吗
男子发现京东漏洞狂刷京豆:套现800万
高通向程序员提供漏洞赏金 最高1.5万美金
KingRoot 5.0来了!不怕静默安装“耍流氓”
广告大佬为何“下注”海信互联网电视?
一加3T国行版将至 配置顶配价格或有惊喜!
微信、游戏都来了,Moto 360满足你对智能手表的全部期待