OS X 10.10.5 akhirnya menutup exploit DYLD_PRINT_TO_FILE

DYLD_PRINT_TO_FILE-kerentanan-osx-0

Jika beberapa hari yang lalu kami memberi tahu Anda caranya kerentanan DYLD_PRINT_TO_FILE ditemukan oleh perusahaan MalwareBytes telah mendatangkan malapetaka pada sistem OS X, sekarang kita dapat mengatakan bahwa pada akhirnya pembaruan terbaru untuk OS X 10.10.5 tampaknya telah mengatasi masalah tersebut.

Eksploitasi ini memungkinkan penyerang jarak jauh untuk mengambil kendali komputer dan menginstal malware sesuka hati (Lihat kasus mesin pencari VSearch, adware terkenal), khususnya yang membuat serangan ini sangat berbahaya adalah bisa menulis ke dalam file sudoers melalui DYLD_PRINT_TO_FILE, mengubah izin administrator untuk dapat menginstal perangkat lunak tanpa kata sandinya.

DYLD_PRINT_TO_FILE-kerentanan-osx-1

Selain itu Kasus VSearch di mana penginstal disembunyikan di gambar sistem menunggu skrip berbahaya dieksekusi untuk memanfaatkan kerentanan dan menginstal di latar belakang, kami juga memiliki kasus MacKeeper, Genieo atau ZipCloud yang berpura-pura menjadi pembaruan Safari palsu untuk biarkan jenis spyware ini terpasang di belakang punggung pengguna.

Penutupan kerentanan ini akhirnya sampai di versi final keduanya sebagai pembaruan melalui App Store seperti di Combo Update karena di versi beta sebelumnya masih ada seperti komentar Steffan Esser, seorang peneliti keamanan yang memberi tahu situs Ars Technica pada bulan Juli tentang bahaya bug ini dianggap zero day, yaitu kurang lebih untuk itu Anda mengerti saya sebagai "risiko tinggi".

Semoga mulai sekarang Apple akan lebih memperhatikan kelemahan keamanan yang serius tersebut sebelum meluncurkan versi yang berbeda di pasarMeskipun benar bahwa kegagalan jenis ini tidak diterima, tanggapan perusahaan selalu sangat cepat dan mereka merilis tambalan atau pembaruan untuk menutupnya.


Beli domain
Anda tertarik dengan:
Rahasia meluncurkan situs web Anda dengan sukses

tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.