当前位置:首页苹果OS X 10.10发现漏洞,可绕过系统密码安装广告软件 举报文章

苹果OS X 10.10发现漏洞,可绕过系统密码安装广告软件

作者:admin    来源:用户投稿    时间:2015.8.5   

  雷锋网8月4日消息,苹果最新发布的OS X 10.10.4版本中存在特权升级的0-Day漏洞,一旦被邪恶的黑客利用则可以绕过Mac设备的密码安装广告软件和恶意程序。

  该漏洞最早由Malwarebytes发现,尤其需要指出的是该恶意程序安装器能够通过修改Mac的sudoers配置文件获得root级别权限,并为安装VSearch、Genieo变种和MacKeeper等广告软件提供便利。  

  Malwarebytes表示:

  通过对代码段进行分析,该脚本主要通过DYLD_PRINT_TO_FILE漏洞来写入文件并执行。此外脚本内部代码还包括完成之后自动删除的特征。该脚本的功能包括修改sudoers文件,以便于通过额shell命令来以root级别来使用sudo命令,在不需要登陆密码的情况下进行相关操作。

  此外脚本会通过这种无需密码的方式来触发VSInstaller应用程序,该程序应用在安装者的磁盘景象中的隐藏库,可以获得全面的root全新,因此能够安装任何应用至任何地方。(该应用此外还负责安装VSearch广告软件)。

  上周Ars Technica首次报道了由安全专家Stefan Esser披露的BUG,表示目前该漏洞主要影响OS X 10.10.4和最近的OS X 10.10.5测试版本。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:苹果  发现  漏洞  绕过  系统  密码  安装  广告  软件  
  • 相关搜索
图片推荐
    深度解析访客搜索行为 让你轻松玩转搜索竞价

    深度解析访客搜索行为 让你轻松玩转搜索竞价

    前几天在微信和QQ空间提到过一个概念,竞价玩的是关键词,只要我们能够细分人群、细分需求、细分转化点,然后用不同的关键词、不同的创意、不同的页面、不同的客服话术精准锁定目标用户群体并不断的引导,最后成交
    支付宝把app变蓝之后,联合6个蓝app做了个营销

    支付宝把app变蓝之后,联合6个蓝app做了个营销

    名叫《太误事报》。  上周三,由蚂蚁金服商学院牵头,八个互联网品牌联合发布了一份《蓝色幸福指数城市报告》,至于为什么叫蓝色,主要的原因是,这些 APP 和网站的 Logo 都是蓝的。    《蓝色幸福
    小米黎万强:要做好营销,就不要怕被逼疯

    小米黎万强:要做好营销,就不要怕被逼疯

    黎万强  2011年6月,我们开始找小米手机的营销负责人,我跟雷总(指雷军)见了若干人,来的人总跟我们说,你去打广告、你去开实体店我们很失望,小米要找的并不仅是销售,而是一个真正理解互联网手机理念的人
    你知道了吗?2015年网页设计的9大趋势

    你知道了吗?2015年网页设计的9大趋势

    编者按:今天@章萧醇有点迷茫 同学的这篇总结比国外的接地气,比之前的更全面,分析够深入,案例够精彩,想在下半年跟上网页设计潮流的同学可以来收割咯。  其实在此之前已经有很多小伙伴翻译或总结过类似文章来
    蜜芽微商平台完全独立 与妇基会合作

    蜜芽微商平台完全独立 与妇基会合作

    7月27日消息,蜜芽孵化的妈妈分销平台妈米计划近期已正式启动。据妈米方面介绍,其将完全从蜜芽独立出来运作,目前的注册人数已经超过10万。另外,妈米计划还与全国妇女发展基金会达成合作,一方面可以拓展后者
    草根站长工具:大家都在用的站长工具有哪些?

    草根站长工具:大家都在用的站长工具有哪些?

    草根站长工具:大家都在用的站长工具有哪些?草根站长工具具有多样性,有选择困难症的新手们往往比较纠结用哪个站长工具比较好。不管怎么样,有多少站长工具,在实际的运用过程中,用的得心应手的往往只有那么几款,
    微信SEO,移动社群营销+移动搜索营销最完美的利器

    微信SEO,移动社群营销+移动搜索营销最完美的利器

    很多中小企业现在已经意识到了微信营销的重要性,也纷纷试水微信营销。他们最苦恼的不是如何加粉丝,而是如何寻找到最精准的意向客户,并且最好那些精准的意向客户不是自己去找的,而是主动找上门来的。  有这样的
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面