精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

意大利18歲青年發(fā)現(xiàn)兩個OS X零日漏洞

責任編輯:editor004 作者:Recco |來源:企業(yè)網(wǎng)D1Net  2015-08-18 21:12:00 本文摘自:安全牛

就在上周,蘋果剛剛打上一個本地提權漏洞的補丁。本周,一位意大利青年發(fā)現(xiàn)蘋果OS X系統(tǒng)中的兩個零日漏洞,均可被利用獲得對計算機的遠程訪問權限。

意大利18歲青年發(fā)現(xiàn)兩個OS X零日漏洞

這位意大利青年名叫魯卡·托德斯科,他把漏洞利用程序的相關細節(jié)放到了GitHub上。利用程序使用這兩個漏洞引起OS X內(nèi)核中的內(nèi)存錯誤,這個錯誤可被用來繞過kASLR(內(nèi)核地址空間布局隨機化)獲得root shell。kASLR是一項用來阻止利用代碼運行的防護技術。

該漏洞利用程序可在OS X 10.9.5到10.10.5版本下運行,10.11版本,即下一代蘋果系統(tǒng)EI Caption的beta版,已修復漏洞。

在業(yè)余時間做安全研究的托德斯科表示,他在公布漏洞利用程序之前的幾個小時,已經(jīng)通知了蘋果。并且,他還開發(fā)了一個名為NULLGuard的補丁,也已發(fā)到GitHub上。但由于他沒有Mac開發(fā)者證書,因此無法分發(fā)補丁的輕松安裝版本。

蘋果官方目前沒有針對此問題發(fā)表回復。

關鍵字:OS蘋果官方NULLGuard

本文摘自:安全牛

x 意大利18歲青年發(fā)現(xiàn)兩個OS X零日漏洞 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

意大利18歲青年發(fā)現(xiàn)兩個OS X零日漏洞

責任編輯:editor004 作者:Recco |來源:企業(yè)網(wǎng)D1Net  2015-08-18 21:12:00 本文摘自:安全牛

就在上周,蘋果剛剛打上一個本地提權漏洞的補丁。本周,一位意大利青年發(fā)現(xiàn)蘋果OS X系統(tǒng)中的兩個零日漏洞,均可被利用獲得對計算機的遠程訪問權限。

意大利18歲青年發(fā)現(xiàn)兩個OS X零日漏洞

這位意大利青年名叫魯卡·托德斯科,他把漏洞利用程序的相關細節(jié)放到了GitHub上。利用程序使用這兩個漏洞引起OS X內(nèi)核中的內(nèi)存錯誤,這個錯誤可被用來繞過kASLR(內(nèi)核地址空間布局隨機化)獲得root shell。kASLR是一項用來阻止利用代碼運行的防護技術。

該漏洞利用程序可在OS X 10.9.5到10.10.5版本下運行,10.11版本,即下一代蘋果系統(tǒng)EI Caption的beta版,已修復漏洞。

在業(yè)余時間做安全研究的托德斯科表示,他在公布漏洞利用程序之前的幾個小時,已經(jīng)通知了蘋果。并且,他還開發(fā)了一個名為NULLGuard的補丁,也已發(fā)到GitHub上。但由于他沒有Mac開發(fā)者證書,因此無法分發(fā)補丁的輕松安裝版本。

蘋果官方目前沒有針對此問題發(fā)表回復。

關鍵字:OS蘋果官方NULLGuard

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯(lián)系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 毕节市| 通道| 久治县| 兴海县| 开化县| 乐山市| 且末县| 湄潭县| 汉源县| 公主岭市| 贺州市| 邵武市| 阿合奇县| 塔河县| 冕宁县| 社会| 蚌埠市| 龙海市| 垫江县| 扶风县| 杭锦旗| 徐汇区| 平泉县| 新竹县| 深州市| 洛扎县| 自贡市| 盐源县| 广丰县| 萨迦县| 东阳市| 元谋县| 齐齐哈尔市| 延吉市| 崇礼县| 临颍县| 巨野县| 连云港市| 兖州市| 金华市| 哈尔滨市|