Natuklasan ang isang bagong kahinaan na nakakaapekto rin sa OS X 10.10.5

Osx 10.10.5-kahinaan-pagsamantalahan-0

Tila na unti unti ang katanyagan ng OS X ay tumatagal sa mga tuntunin ng pananaliksik sa seguridad at ito ay kapag ang isang operating system nagsisimula na maging higit sa "karaniwang gamit" lahat ng mata ay lumingon sa kanya. Ito ang kaso ng pinakabagong bersyon ng OS X na magagamit sa mga gumagamit na, kahit na alam namin kamakailan na nalutas nito ang isang pangunahing depekto sa seguridad, nakikita namin ngayon ang isa pang kahinaan na nakakaapekto sa mga pahintulot ng system.

Kung naaalala mo, ang nauna ang kahinaan ay tinawag na DLYD_PRINT_TO_FILE pinamamahalaang magpatakbo ng malware sa computer salamat sa isang script na isinulat nito sa file na ito, binago ang pag-uugali ng mga sudoer upang hindi ito nangangailangan ng isang password ng administrator para sa pag-install ng nasabing malware. Ngayon ang bagong pagsasamantala na ito ay nakakamit ng isang katulad na bagay, tingnan natin kung ano ang ginagawa nito.

Osx 10.10.5-kahinaan-pagsamantalahan-1

Ang pagsasamantala ay natuklasan ng developer ng Italyano na si Luca Todesco at batay ito sa isang kumbinasyon ng mga pag-atake - kasama ang a sumangguni sa isang null pointer sa OS X IOKit - upang i-drop ang isang pagsubok sa kargamento sa root shell. Naaapektuhan nito ang lahat ng mga bersyon ng OS X ng Yosemite, ngunit tila hindi bababa sa sandaling ito ay hindi ito gumana sa OS X El Capitan.

Inihayag ng Todesco ang pagpapasya nitong Linggo sana ay maglabas ang Apple ng isang patch upang ayusin ang butas ng seguridad na ito. Maraming mga mananaliksik sa seguridad ng computer pinuna nila ang naturang walang ingat na aksyon upang malaman ang mga ganitong uri ng mga bug sa pangkalahatang publiko sa kadahilanang ang mga kumpanya ay dapat magkaroon ng oras upang mag-isyu ng mga security patch upang ayusin ang mga bug na maaaring makapinsala sa mga mamimili.

Sa kabilang banda, totoo din na minsan pinapayagan sila ng masyadong maraming oras at tumatagal sila upang malutas ang error. Partikular na Apple ay may nakaraan na may masyadong maraming mga tagumpay at kabiguan sa mga pag-update sa seguridad ng OS X, subalit ipinakita nito ang isang pagpapabuti sa mga nakaraang buwan, ang kumpanya ay na-patch ang kahinaan ng dyld sa mas mababa sa isang buwan pagkatapos kong makita ang ilaw.


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.