当前位置:首页苹果OS X 10.10发现漏洞,可绕过系统密码安装广告软件 举报文章

苹果OS X 10.10发现漏洞,可绕过系统密码安装广告软件

作者:admin    来源:用户投稿    时间:2015.8.5   

  雷锋网8月4日消息,苹果最新发布的OS X 10.10.4版本中存在特权升级的0-Day漏洞,一旦被邪恶的黑客利用则可以绕过Mac设备的密码安装广告软件和恶意程序。

  该漏洞最早由Malwarebytes发现,尤其需要指出的是该恶意程序安装器能够通过修改Mac的sudoers配置文件获得root级别权限,并为安装VSearch、Genieo变种和MacKeeper等广告软件提供便利。  

  Malwarebytes表示:

  通过对代码段进行分析,该脚本主要通过DYLD_PRINT_TO_FILE漏洞来写入文件并执行。此外脚本内部代码还包括完成之后自动删除的特征。该脚本的功能包括修改sudoers文件,以便于通过额shell命令来以root级别来使用sudo命令,在不需要登陆密码的情况下进行相关操作。

  此外脚本会通过这种无需密码的方式来触发VSInstaller应用程序,该程序应用在安装者的磁盘景象中的隐藏库,可以获得全面的root全新,因此能够安装任何应用至任何地方。(该应用此外还负责安装VSearch广告软件)。

  上周Ars Technica首次报道了由安全专家Stefan Esser披露的BUG,表示目前该漏洞主要影响OS X 10.10.4和最近的OS X 10.10.5测试版本。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:苹果  发现  漏洞  绕过  系统  密码  安装  广告  软件  
  • 相关搜索
图片推荐
    “互联网+”行动指南意见 预计下周下发

    “互联网+”行动指南意见 预计下周下发

    [摘要]互联网+终于出了顶层设计,确定的11个重点领域。    本报记者 福蒙蒙 北京报道  互联网+终于出了顶层设计。  6月24日的国务院常务会议,重点议题锁定在了互联网+领域上,除去之前互联网+
    IUNI N1新机曝光 颜色粉嫩造型奇葩价格低

    IUNI N1新机曝光 颜色粉嫩造型奇葩价格低

    国内互联网新兴品牌 IUNI 再度传出换帅消息之后让众粉丝心有凄惶之感,近日 IUNI 一款型号为 N1 的新机通过工信部认证,在工信部神级证件照的还原下我们依然能看出这款手机拥有粉嫩的渐变色外观,另
    史上最全网站建设备案和不备案的一些疑惑问题大全?

    史上最全网站建设备案和不备案的一些疑惑问题大全?

    有很多企业和个人在做网站的时候,都会碰到一个严重的问题,那就是是否需要备案?为什么要备案?备案和不备案有什么区别?备案需要注意什么事情?这些个问题是一系列、一连串的,今天我单独将这三个问题列举出来给予
    站长淘宝客之混搭:seo+QQ群+QQ空间+微薄+邮件

    站长淘宝客之混搭:seo+QQ群+QQ空间+微薄+邮件

    对于有一定技术的站长来说seo是经营淘宝客的主要方式,从选产品、建站、优化,一切都顺利的情况下起码要40天左右的时间。网站做好之后每天抽出2,3个小时的时间写写软文、原创文章,接下来就是痛苦的等待百度
    百度官网认证申请方法和流程

    百度官网认证申请方法和流程

    用了一个月的时间,终于把久闻网的官网认证给拿下来了,希望拿下这个权限的人有很多,但大多都是因为申请失败最后给打回来了,拿着我申请到的案例,给大家分享一下,申请的一些技巧。    申请百度官网认证需要6
    谷歌推众包项目抗衡Yelp

    谷歌推众包项目抗衡Yelp

    【搜狐IT消息】(宋宣)8月4日消息,据国外媒体报道,谷歌在近日推出了一项名为City Experts的服务。该项目旨在为哪些在Google Maps上寻找本地服务的用户提供更多的服务信息。  据悉,
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面