OS X 10.10.5 lõpetab DYLD_PRINT_TO_FILE kasutamise

DYLD_PRINT_TO_FILE-haavatavus-osx-0

Kui mõni päev tagasi rääkisime teile, kuidas haavatavus DYLD_PRINT_TO_FILE firma MalwareBytes avastas OS X süsteemides laastamistööd, nüüd võime öelda, et viimaks näib, et probleem on lahendatud OS X 10.10.5 uusimas värskenduses.

See ärakasutamine võimaldas kaugründajal võtta arvuti üle kontrolli ja installida pahavara oma äranägemise järgi (vt tuntud reklaamvara VSearch otsingumootori juhtumit), eriti tegi selle rünnaku eriti ohtlikuks võiks kirjutada sudoersi faili DYLD_PRINT_TO_FILE kaudu, muutes administraatori õigusi tarkvara installimiseks ilma selle paroolita.

DYLD_PRINT_TO_FILE-haavatavus-osx-1

Lisaks sellele VSearchi juhtum kus installer oli peidetud süsteemipildile, oodates pahatahtliku skripti käivitamist, et haavatavust ära kasutada ja taustale installida, on meil ka MacKeeperi, Genieo või ZipCloudi juhtum, mis teeskles võltsitud Safari värskendust jätke seda tüüpi nuhkvara installitud kasutaja selja taha.

Selle haavatavuse sulgemine on lõpuks jõudnud mõlema lõpliku versioonini värskendusena App Store'i kaudu nagu ka Combo värskenduses, kuna eelmistes beetaversioonides oli see endiselt olemas, nagu kommenteeris Steffan Esser, turvauurija, kes hoiatas juulis Ars Technica veebisaiti selle nullipäevaks peetud vea ohust, st enam-vähem selle eest, mida mõistate mina kui "kõrge riskiga".

Loodetavasti pöörab Apple edaspidi sellistele tõsistele turvavigadele rohkem tähelepanu enne erinevate versioonide turule toomistKuigi on tõsi, et seda tüüpi tõrkeid ei saada, on ettevõtte reageerimine alati väga kiire ja nad vabastavad plaastri või värskenduse selle sulgemiseks.


Osta domeen
Teid huvitavad:
Teie veebisaidi eduka käivitamise saladused

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.