IT之家訊 蘋果Mac電腦使用的OS X Yosemite系統(tǒng)再次爆出新的零日漏洞,該漏洞由意大利開發(fā)者Luca Todesco發(fā)現(xiàn),攻擊者可以利用這個(gè)漏洞繞過密碼直接獲得root訪問權(quán)限。其中包括間接引用OS X IOKit當(dāng)中的空指針和驗(yàn)證概念的有效載荷送入一個(gè)root shell。這個(gè)漏洞影響所有版本的OS X優(yōu)山美地,但對(duì)OS X EI Captian沒什么影響。
開發(fā)者Luca Todesco公開這個(gè)新漏洞之前并未告知蘋果,這讓不少計(jì)算機(jī)安全研究人員感到生氣,譴責(zé)這是魯莽的行為,他們認(rèn)為應(yīng)該給予蘋果時(shí)間發(fā)布補(bǔ)丁修復(fù)漏洞,這種倉促公布的行為可能會(huì)引起黑客注意,損害消費(fèi)者。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。