当前位置:首页苹果OS X 10.10发现漏洞,可绕过系统密码安装广告软件 举报文章

苹果OS X 10.10发现漏洞,可绕过系统密码安装广告软件

作者:admin    来源:用户投稿    时间:2015.8.5   

  雷锋网8月4日消息,苹果最新发布的OS X 10.10.4版本中存在特权升级的0-Day漏洞,一旦被邪恶的黑客利用则可以绕过Mac设备的密码安装广告软件和恶意程序。

  该漏洞最早由Malwarebytes发现,尤其需要指出的是该恶意程序安装器能够通过修改Mac的sudoers配置文件获得root级别权限,并为安装VSearch、Genieo变种和MacKeeper等广告软件提供便利。  

  Malwarebytes表示:

  通过对代码段进行分析,该脚本主要通过DYLD_PRINT_TO_FILE漏洞来写入文件并执行。此外脚本内部代码还包括完成之后自动删除的特征。该脚本的功能包括修改sudoers文件,以便于通过额shell命令来以root级别来使用sudo命令,在不需要登陆密码的情况下进行相关操作。

  此外脚本会通过这种无需密码的方式来触发VSInstaller应用程序,该程序应用在安装者的磁盘景象中的隐藏库,可以获得全面的root全新,因此能够安装任何应用至任何地方。(该应用此外还负责安装VSearch广告软件)。

  上周Ars Technica首次报道了由安全专家Stefan Esser披露的BUG,表示目前该漏洞主要影响OS X 10.10.4和最近的OS X 10.10.5测试版本。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:苹果  发现  漏洞  绕过  系统  密码  安装  广告  软件  
  • 相关搜索
图片推荐
    Kindrid创始人:2013年我学到的创业17件事

    Kindrid创始人:2013年我学到的创业17件事

    2013年是我们Kindrid终于在市场中找到自己的位置的一年。从4月份开始,业务的各项关键指标都每月翻倍或三倍的增长。  我们从市场研究到产品开发,到beta测试,到实现,到规模扩大,下面这些就是在
    面对更新不定的百度我们的优化之路该如何进行?

    面对更新不定的百度我们的优化之路该如何进行?

    进入七月份的搜索引擎似乎更新更加的频繁了,刚进入七月,百度便推出了绿萝2.0更新公告,主要针对新闻源以及软文的的网站进行打击。自七月中旬开始百度便开始对各类网站进行大范转的处理。基本上在互联网中做过软
    风口之上,生活O2O创业往哪飞?

    风口之上,生活O2O创业往哪飞?

    如果说BAT掌握着庞大的支付系统和移动互联网入口,那么创业者至少很长一段时间内是无法撼动大平台的,生活O2O跑马圈地的时代,创业者如何掌握市场先机,从风口起飞?    垂直细分化:调整重组产品定位及运
    SEOer悲剧   百度搜索左侧推广位增至10个

    SEOer悲剧 百度搜索左侧推广位增至10个

    刚过完端午节,百度又给各位小伙伴们一个惊喜。细心的小伙伴应该已经发现了,搜素竞争度强的关键词,百度左侧展示的广告由原来的8个变成原来的10个。而从百度推广的后台管理也可以看到,之前最多显示到8名,现在
    晨兴创投刘芹:关于创业战略的三大建议

    晨兴创投刘芹:关于创业战略的三大建议

    昨天雷总和大家分享了关于他的一些创业总结,提到了所谓的台风和猪的理论,其实本质上是讲战略的意思。沿着这个战略的话题,我和大家分享一下自己的理解。  我今天先要谈的是在战略选择上,首先要客观冷静捕捉大的
    三招助你移动端推广转化提升3倍

    三招助你移动端推广转化提升3倍

    元宵节过后,春节算是真正过完了,接下来就需要我们为2015奋斗、拼搏了,而操作产品在当今绝对是一个非常不错的选择,坚持一年,手里存个几十万、上百万都是有可能的,今天武龙杰就给家分享3个提升移动端推广转
    新人必看:呕心沥血网络营销培训心得体会

    新人必看:呕心沥血网络营销培训心得体会

    图:网络营销体系概念计划  2014年,阿里巴巴、京东、陌陌、猎豹等互联网企业纷纷上市,融资千亿美元,网络营销大潮再次席卷全球。李克强总理在两会上提出互联网+计划,更是将中国互联网的发展推向了一个新阶
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面