Vakava OS X -haavoittuvuus Rootpipe ei ole korjattu

Vakavaa OS X -haavoittuvuutta ei ole korjattu

Tim Cook puhuu Valkoisen talon kyberturvallisuutta ja kuluttajansuojaa käsittelevässä huippukokouksessa. Kuva: Valkoinen talo
Tim Cook puhuu Valkoisen talon kyberturvallisuutta ja kuluttajansuojaa käsittelevässä huippukokouksessa. Kuva: Valkoinen talo

OS X Yosemite -järjestelmään vaikuttavaa merkittävää tietoturvavirhettä ei ole korjattu, kuten aiemmin luultiin, entisen NSA: n työntekijän mukaan.

Virheen, joka tunnetaan nimellä Rootpipe, sanotaan olevan olemassa vuodesta 2011 lähtien, ja sen avulla hyökkääjä voi saada täyden hallinnan toisen käyttäjän Macista ilman todennusta.

Tätä varten se avaa niin kutsutun "pääkäyttäjän", eli tietokoneen korkeimman käyttöoikeuden. Älä kuitenkaan huolestu, jos olet ainoa, joka käyttää Maciasi: haavoittuvuus edellyttää mahdolliselta hyökkääjältä fyysistä pääsyä koneellesi, jotta hän voi saada järjestelmänvalvojan käyttöoikeudet.

Siitä huolimatta haavoittuvuuden uskottiin korjaavan uusin OS X -päivitysmutta ilmeisesti näin ei ole.

Patrick Wardle, entinen NSA: n työntekijä ja nyt turvayritys Synackin johtaja, löysi tavan hyödyntää haavoittuvuutta lentokoneen lennon aikana. Vaikka Apple on ottanut käyttöön lisäkäyttöoikeuksia keinona pysäyttää hyökkäykset, Wardle pystyi kuitenkin käyttämään koodiaan aloittaakseen Macin tiedostojen korvaamisen.

Applelle ilmoitettiin Rootpipe -haavoittuvuudesta jo lokakuussa, mutta se alkoi käsitellä vikaa vasta huhtikuussa. Uskottiin, että ongelma oli ratkaistu, mutta tämän päivän päivitys tarinasta viittaa siihen, että tämä ei ole kaukana.

Wardle puolestaan ​​on luovuttanut kaikki havaintonsa virheestä.

Lähde: Forbes

Viimeisin blogiviesti

Sandy Bridge MacBook Airs Thunderbolt -kallistuksella kesäkuussa
September 10, 2021

Sandy Bridge MacBook Airs Thunderbolt -kallistuksella kesäkuussaNo, raakaa. Tiesin, että koitti päivä, jolloin rakkaani 11-tuumainen MacBook Air va...

Älä odota iPhone 4G/LTE: tä ennen vuotta 2012, sanoo asiantuntija
September 10, 2021

Älä odota iPhone 4G/LTE: tä ennen vuotta 2012, sanoo asiantuntijaKun Verizon iPhone lanseerattiin, Apple ilmoitti ennätyksellä, että he eivät ajate...

Raportti: iPad 2: ssa on kaksi Omnivision -kameraa, nopeampi prosessori
September 10, 2021

Raportti: iPad 2: ssa on kaksi Omnivision -kameraa, nopeampi prosessoriSilloinkin, kun iPad debytoi tuolloin, iPad oli silmiinpistävä eteenpäin suu...