精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

Mac OS X曝最新0day漏洞 可繞過SIP防護機制修改系統文件

責任編輯:editor007 |來源:企業網D1Net  2016-03-24 21:35:19 本文摘自:cnBeta.COM

安全公司SentinelOne今天宣布,OS X安全研究人員Pedro Vilaça,最近發現了當前Mac OS X版本的1個0day漏洞。這名研究人員將此問題描述為non-memory corruption issue,攻擊者可在任意目標設備上執行遠程代碼,隨后能夠將系統權限提升為root級別。

該權限提升漏洞存在于幾乎所有最近的Mac系統版本中,同時Vila a還提到,在最新的OS X EI Capitan系統中,該漏洞可讓攻擊者繞過蘋果最近才引入的SIP(System Integrity Protection)安全機制。

蘋果推出的SIP,是為了阻止任意用戶,包括root權限用戶修改比較核心的系統文件。而Vila a提到的這個0day漏洞能夠繞過該保護機制,更改系統文件,這樣惡意程序能夠在感染的設備上長久持續存在。

而由于SIP極致的存在,用戶即便發現系統感染了惡意程序,要移除也非常困難,因為SIP會阻止用戶修改已經受到感染的系統文件。默認情況下,SIP保護的文件夾包括/System,/usr,/bin,/sbin,還有OS X預裝的應用。

據Vila a所說,該漏洞非常容易利用,通過郵件釣魚,或者瀏覽器攻擊就能夠得手。“這是個邏輯漏洞,非常可靠穩定,不會讓機器和進程崩潰。該漏洞可被典型應用于特定目標,或者政府支持的攻擊。”

蘋果已經在3月21日發布的OS X EI Capitan 10.11.4系統中修復了該問題。Vila a還將在今天于新加坡舉行的SysCan360 2016安全大會上提供該問題的更多細節。

關鍵字:SIP系統文件

本文摘自:cnBeta.COM

x Mac OS X曝最新0day漏洞 可繞過SIP防護機制修改系統文件 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

Mac OS X曝最新0day漏洞 可繞過SIP防護機制修改系統文件

責任編輯:editor007 |來源:企業網D1Net  2016-03-24 21:35:19 本文摘自:cnBeta.COM

安全公司SentinelOne今天宣布,OS X安全研究人員Pedro Vilaça,最近發現了當前Mac OS X版本的1個0day漏洞。這名研究人員將此問題描述為non-memory corruption issue,攻擊者可在任意目標設備上執行遠程代碼,隨后能夠將系統權限提升為root級別。

該權限提升漏洞存在于幾乎所有最近的Mac系統版本中,同時Vila a還提到,在最新的OS X EI Capitan系統中,該漏洞可讓攻擊者繞過蘋果最近才引入的SIP(System Integrity Protection)安全機制。

蘋果推出的SIP,是為了阻止任意用戶,包括root權限用戶修改比較核心的系統文件。而Vila a提到的這個0day漏洞能夠繞過該保護機制,更改系統文件,這樣惡意程序能夠在感染的設備上長久持續存在。

而由于SIP極致的存在,用戶即便發現系統感染了惡意程序,要移除也非常困難,因為SIP會阻止用戶修改已經受到感染的系統文件。默認情況下,SIP保護的文件夾包括/System,/usr,/bin,/sbin,還有OS X預裝的應用。

據Vila a所說,該漏洞非常容易利用,通過郵件釣魚,或者瀏覽器攻擊就能夠得手。“這是個邏輯漏洞,非??煽糠€定,不會讓機器和進程崩潰。該漏洞可被典型應用于特定目標,或者政府支持的攻擊。”

蘋果已經在3月21日發布的OS X EI Capitan 10.11.4系統中修復了該問題。Vila a還將在今天于新加坡舉行的SysCan360 2016安全大會上提供該問題的更多細節。

關鍵字:SIP系統文件

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 英超| 仁化县| 周至县| 南宫市| 庆城县| 崇仁县| 虎林市| 盐山县| 景德镇市| 夏邑县| 济宁市| 灌阳县| 达拉特旗| 永兴县| 乌兰浩特市| 紫阳县| 万年县| 个旧市| 明光市| 台南县| 明光市| 龙岩市| 惠来县| 陵川县| 松桃| 子洲县| 林甸县| 城固县| 涡阳县| 榆社县| 阿巴嘎旗| 库伦旗| 巴青县| 江山市| 玉门市| 临西县| 昆山市| 揭阳市| 册亨县| 湘乡市| 太康县|