Apple, OS X'teki "Rootpipe" istismarını hala kapatmıyor

kök borusu-osx

Geçen yılın sonunda İsveçli güvenlik şirketi tarafından yayınlanan OS X Yosemite'deki güvenlik açığını tartıştık. TruSec ve bu, OS X sürüm 10.8.5'ten beri sisteme sızıyor. Şimdi bu güvenlik açığıyla ilgili bir haber tekrar çıkıyor ve görünen o ki Apple bunu hesaba göre yayımlanan yama ile çözmemiş. eski NSA çalışanı Patrick Wardle.

Görünüşe göre Apple güvenlik açığının bir kısmını kapattı, ancak bu korumayı atlatma imkanı bıraktı ve Wardle'ın elde ettiği şey bu, üçüncü tarafların bilgilerimize erişmesine izin verdi. makineye fiziksel erişim yapıldığında. Rootpipe yalnızca 'hacker' fiziksel olarak Mac'imize eriştiğinde çalıştırılabilir, bu da saldırıya uğrama olasılığını büyük ölçüde sınırlar.

Apple, kendi adına, hatanın bulunduğu ilk andan itibaren bilgilendirildiği ve OS X'in gelecekteki sürümlerinde kapanmaya başlayabileceği için, ancak şu an için, hata üzerinde çalıştığından emin. OS X 10.10.3 Yosemite bu güvenlik hatası hala var.

Bu güvenlik açığının ne hakkında olduğunu açıklamak için, sahibinin kilit açma kodunu girmek zorunda kalmadan Mac'imizdeki üçüncü taraflara root erişimine izin verdiğini söyleyeceğiz. Bu hata OS X 10.10.3'ün önceki sürümlerinde düzeltilemeyebilir. bu nedenle her zaman işletim sisteminin en son sürümlerine güncelleme yapılması önerilir.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.