Mac和Linux堡壘將面臨新的攻擊
近期在Mac和Linux平臺上發現的一系列安全漏洞,提醒了那些過分信任他們安全防護措施的人:沒有誰能對漏洞免疫。H Security指出了Mac OS X中存在一系列攻擊漏洞至今還未被修復。其中一個漏洞存在于HFS文件系統中,它允許普通用戶獲得root權限;另外一個漏洞屬于系統核心級漏洞使得系統變得很脆弱。
最后,AppleTalk中未修復的一個漏洞也會給系統帶來攻擊風險。H Security還指出,該漏洞是上個月在CanSecWest安全大會上首次公布的漏洞,但是至今還未修復。
另外來自Flexilis公司的資深軟件工程師Anthony Lineberry,演示了如何入侵Linux核心的方法,他是通過利用驅動器的接口進入物理內存來實現的。同時在周四的黑帽安全大會上,該攻擊被認為是非常易懂的風險級別。該攻擊將使得惡意進程被隱藏,系統調用被劫持,產生運程控制的后門等。
【編輯推薦】