OS X Yosemite 發(fā)現(xiàn)權(quán)限提升新漏洞
蘋果剛剛修復(fù) OS X 優(yōu)勝美地新版本當(dāng)中 DYLDPRINTTO_FILE 漏洞沒幾天,OS X 優(yōu)勝美地當(dāng)中又爆出新的零日漏洞,允許攻擊者無需使用密碼,獲得 root 訪問權(quán)限。該漏洞由意大利開發(fā)者 Luca Todesco 發(fā)現(xiàn),其中包括間接引用 OS X IOKit 當(dāng)中的空指針和驗(yàn)證概念的有效載荷送入一個(gè) root shell。這個(gè)漏洞影響每一個(gè)版本的 OS X 優(yōu)勝美地,但在即將發(fā)布的 OS X EI Captian 當(dāng)中影響不大。
Luca Todesco 公開這個(gè)零日漏洞之前并未透露給蘋果,所以蘋果如何反應(yīng)仍有待觀察。不過,許多計(jì)算機(jī)安全研究人員已經(jīng)譴責(zé)這種魯莽的行動(dòng),認(rèn)為應(yīng)該給予蘋果時(shí)間發(fā)布補(bǔ)丁修復(fù)漏洞,這種倉促公布的行為可能損害消費(fèi)者。
蘋果過去在發(fā)布 OS X 安全更新上比較遲緩,但最近幾個(gè)月已經(jīng)顯示出改善,蘋果在 DYLD 漏洞公布不到一個(gè)月內(nèi)就修補(bǔ)了漏洞。蘋果還采取措施強(qiáng)化了其操作系統(tǒng),比如 OS X El Capitan 內(nèi)建一個(gè)名為「Rootless」的新安全功能,目的是限制某些第三方應(yīng)用程序修改系統(tǒng),即使它們以 root 身份運(yùn)行。這項(xiàng)安全功能類似于 iOS 中更積極的沙盒方式。


























粵公網(wǎng)安備 44030402000745號(hào)