首页 -> 安全研究

安全研究

安全漏洞
Apple OS X 10.10权限提升0day漏洞

发布日期:2015-08-05
更新日期:2015-08-06

受影响系统:
Apple OS X 10.10
描述:
OS X(前称Mac OS X)是苹果公司为麦金塔电脑开发的专属操作系统的最新版本。

OS X 10.10版本在某些错误日志功能的实现上存在DYLD_PRINT_TO_FILE利用漏洞,成功利用后攻击者无需帐户密码,即可用root权限执行shell命令,安装恶意软件及广告软件。

<*来源:Malwarebytes
  
  链接:http://news.softpedia.com/news/zero-day-vulnerability-in-mac-os-x-10-10-lets-hackers-install-malware-without-user-s-consent-488413.shtml
        http://www.freebuf.com/news/74180.html
*>

建议:
厂商补丁:

Apple
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.apple.com/support/downloads/

浏览次数:2263
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障