苏州消费网

打印 上一主题 下一主题

苹果OS X 10.10曝出漏洞

[复制链接]
跳转到指定楼层
1#
发表于 2015-8-5 15:32:38 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
    据外媒报道,苹果最新发布的OS X 10.10.4版本中存在特权升级的0-Day漏洞,一旦被邪恶的黑客利用则可以绕过Mac设备的密码安装广告软件和恶意程序。




    该漏洞的发现者Malwarebytes表示,该恶意程序安装器能够通过修改Mac的sudoers配置文件获得root级别权限,并为安装VSearch、Genieo变种和MacKeeper等广告软件提供便利。

    通过对代码段进行分析,该脚本主要通过DYLD_PRINT_TO_FILE漏洞来写入文件并执行。此外脚本内部代码还包括完成之后自动删除的特征。该脚本的功能包括修改sudoers文件,以便于通过额shell命令来以root级别来使用sudo命令,在不需要登陆密码的情况下进行相关操作。

    此外脚本会通过这种无需密码的方式来触发VSInstaller应用程序,该程序应用在安装者的磁盘景象中的隐藏库,可以获得全面的root全新,因此能够安装任何应用至任何地方。(该应用此外还负责安装VSearch广告软件)。

    上周Ars Technica首次报道了由安全专家Stefan Esser披露的BUG,表示目前该漏洞主要影响OS X 10.10.4和最近的OS X 10.10.5测试版本。


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
发表回复
高级模式
B Color Image Link Quote Code Smilies

本版积分规则

小黑屋|Archiver|sz315.cn ( 版权所有:苏州工业园区布加迪网络科技有限公司 苏ICP备 10223078号 )

Copyright 2013 最新最精彩-社区论坛 版权所有 All Rights Reserved.

Powered by Discuz! X3 Copyright © 2001-2013 Comsenz Inc.    All Rights Reserved.

快速回复 返回顶部 返回列表