苹果刚刚修复OS X优胜美地新版本当中DYLD_PRINT_TO_FILE漏洞没几天,OS X优胜美地当中又爆出新的零日漏洞,允许攻击者无需使用密码,获得root访问权限。该漏洞由意大利开发者Luca Todesco发现,其中包括间接引用OS X IOKit当中的空指针和验证概念的有效载荷送入一个root shell。这个漏洞影响每一个版本的OS X优胜美地,但在即将发布的OS X EI Captian当中影响不大。 Luca Todesco公开这个零日漏洞之前并未透露给苹果,所以苹果如何反应仍有待观察。不过,许多计算机安全研究人员已经谴责这种鲁莽的行动,认为应该给予苹果时间发布补丁修复漏洞,这种仓促公布的行为可能损害消费者。 苹果过去在发布OS X安全更新上比较迟缓,但最近几个月已经显示出改善,苹果在DYLD漏洞公布不到一个月内就修补了漏洞。 苹果还采取措施强化其操作系统,比如OS X El Capitan内建一个名为“Rootless”的新安全功能,目的是限制某些第三方应用程序修改系统,即使它们以root身份运行。这项安全功能类似于iOS中更积极的沙盒方式。■ |
OS X优胜美地发现权限提升漏洞 影响不小
数码录入:贯通日本语 责任编辑:贯通日本语
相关文章
日本手游巨头Cygames母公司财测 受游戏业绩影响营收下降百亿
《荒野行动》不受《PUBG Mobile》影响,稳坐日本iOS畅销榜前三
日本国民动漫IP做成游戏,全世界几个亿的粉丝,影响了两代人
大作薄弱无甚影响!任天堂Switch日本首周销量达到31万
任天堂3DS漏洞悬赏任务 最高奖2万美元
男子发现京东漏洞狂刷京豆:套现800万
项立刚:Voip应该逐渐解禁扩大试点
高通向程序员提供漏洞赏金 最高1.5万美金
超级玛丽、吃豆人!史上31款最重要的日本游戏
亲子互动智能硬件 乐视乐小宝故事光机评测
三星S7edge后盖玻璃裂了还防水吗?
越狱更难 传iOS 9.3最新测试版已修复漏洞
苹果欲更新iPhone安全机制 阻碍美政府破解脚步
小米手机销量大幅下滑 否认影响旗下其他产品
物理学家:多元宇宙真实存在 且彼此影响
受爆炸门影响 三星手机季度利润只有1000万美元
iPhone日历被垃圾广告轰炸 苹果逃不掉责任
日媒:电池技术进步对全球影响有多大?
HTC推出1499元Vive无线模块 现有Vive都可升级
特朗普获胜对科技股影响:早盘多数下跌 特斯拉跌5%
AI技术冲击就业市场 哪些工作将被自动化取代
三星召回门升级:洗衣机爆炸威力过大 墙被炸坏
三星称北美洗衣机召回不影响中国市场:相关型号国内无销售
Jabra Halo Smart:音乐通话随心切换,精彩生活不设限
微软官方补丁没打好谷歌就提前公布Win10漏洞