OSX10103用户需谨慎大漏洞可让黑客获取root权限
发布时间:2020-02-18 02:51:43
阅读:次
来源:货代厂家
4月22日消息,福布斯援引前 NSA 安全研究人员发布的信息,在最新发布的 OS X 10.10.3 更新中,苹果并没有修复此前发现的重大漏洞,而此前苹果承诺会在该更新中解决这个问题。该漏洞可以使黑客能够对受攻击的机器获取最高的root权限,被称为“Rootpipe”。该漏洞2011年时就已经出现在 OS X 中,而黑客是在去年 10 月份才告知苹果该漏洞的存在,为了修复这一漏洞他们花了不少时间。
可惜前 NSA 安全研究人员帕特里克·瓦尔德称这个漏洞仍然可用,黑客可获得 root 权限访问系统。虽然在 OS X 10.10.3 在中苹果已经采取措施来阻止攻击,但是瓦尔德在自己的设备上仍能利用该后门来获得 root 权限。
瓦尔德并没有公开自己的代码,而是将攻击代码提供给了苹果,希望苹果能够更快更好地修复这个漏洞。
目前 OS X Yosemite 的用户可以采取以下方式来避免遭受 Rootpipe 漏洞攻击:不要在日常应用中以管理员权限账号运行; 使用苹果 FileVault 工具进行卷加密。
当然,避免此类漏洞攻击的最好办法就是确保操作系统拥有最新的补丁,以及不要轻易打开其他人发给你的链接或者文件。
相关阅读
- 四川出口钛白粉规模居全国第二宠物托运卫生泵汽车水泵喷淋系统净水器Frc
- 包装类绿色印刷标准将公开征求意见和建议酒泉塑料圆锥销Ac插座写真机Frc
- 数字印刷离我们有多远家具维修电子枪等离子屏柔光灯三通Frc
- 对国内油墨行业发展的几点分析安康氮肥速凝剂传动轴热量计Frc
- 河北安国市抢种绿色无公害祁菊花车蜡大安拉网机床垫高尔夫Frc
- 打造企业的领导力绢纺原料草编制品红外线针织机风扳机Frc
- 家电贴智能标签多卖千元十级评标有望终结乱家庭装修保定防水胶溶剂染料T恤Frc
- 痕量尼莫地平测定的紫外薄层色谱扫描法化纤机械延吉汽车座套橡胶板娃娃机Frc
- 金煌芒果采收后生理及贮藏技术的研究内外墙砖压力控制硅藻土气象站工业风扇Frc
- 武汉市经信委领导到武桥重工公司调研毫伏表织带机羽毛球馆洗涤机数控工具Frc