Tiek atklāta jauna ievainojamība, kas ietekmē arī OS X 10.10.5

OSX 10.10.5-ievainojamība-exploit-0

Šķiet, ka pamazām OS X popularitāte ir droša izpēte, un tas ir tas pats, kad operētājsistēma sāk drīzāk būt "kopīgas lietošanas" visas acis vēršas pret viņu. Tas attiecas uz jaunāko OS X versiju, kas pieejama lietotājiem, kuri, kaut arī nesen zinājām, ka tas ir novērsis lielu drošības kļūdu, tagad redzam, ka nāk gaismā vēl viena ievainojamība, kas ietekmē sistēmas atļaujas.

Ja atceraties, iepriekšējo ievainojamība ar nosaukumu DLYD_PRINT_TO_FILE tai izdevās palaist datorā ļaunprātīgu programmatūru, pateicoties skriptam, ko tā ierakstīja šajā failā, modificējot sudoeru uzvedību tā, ka minētās ļaunprātīgās programmatūras instalēšanai nav nepieciešama administratora parole. Tagad šī jaunā izmantošana sasniedz kaut ko līdzīgu, redzēsim, ko tā dara.

OSX 10.10.5-ievainojamība-exploit-1

Izmantošanu atklāja itāļu izstrādātājs Luka Todesko, un tā pamatā ir uzbrukumu kombinācija, ieskaitot a atsauce uz nulles rādītāju OS X IOKit - nomest lietderīgās slodzes testu saknes čaulā. Tas ietekmē visas Yosemite OS X versijas, taču šķiet, ka vismaz pagaidām tas nedarbojas OS X El Capitan.

Todesco šo lēmumu paziņoja šo svētdien cerams, ka Apple drīz atbrīvos plāksteri lai novērstu šo drošības caurumu. Daudzi datoru drošības pētnieki viņi ir kritizējuši šādu neapdomīgu rīcību darīt zināmus plašākai sabiedrībai šāda veida kļūdas, pamatojoties uz to, ka uzņēmumiem vajadzētu būt laikam izdot drošības ielāpus, lai novērstu kļūdas, kas var kaitēt patērētājiem.

No otras puses, ir arī taisnība, ka dažreiz viņiem tiek atvēlēts pārāk daudz laika, un kļūdas novēršana prasa ilgu laiku. Konkrēti Apple ir pagātne ar pārāk daudziem kāpumiem un kritumiem OS X drošības atjauninājumos, tomēr uzņēmums pēdējos mēnešos ir uzrādījis uzlabojumus ir salāpījis draivera ievainojamību nepilna mēneša laikā pēc tam, kad es ieraudzīju gaismu.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.