成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OS X 重大安全漏洞:可通過修改時(shí)鐘獲取系統(tǒng)最高權(quán)限

系統(tǒng) MacOS
約半年前,蘋果Mac OS X中一個(gè)地址不明的安全漏洞被發(fā)現(xiàn),惡意入侵者可通過修改用戶的時(shí)鐘,利用時(shí)間戳設(shè)置來繞開系統(tǒng)的常規(guī)授權(quán)驗(yàn)證方式,從而獲得讀取計(jì)算機(jī)所有文件的最高權(quán)限。該漏洞一直沒有被修復(fù),受影響的系統(tǒng)有OS X 10.7~10.8.4,蘋果目前并沒有做出回應(yīng)。

約半年前,蘋果Mac OS X中一個(gè)地址不明的安全漏洞被發(fā)現(xiàn),惡意入侵者可通過修改用戶的時(shí)鐘,利用時(shí)間戳設(shè)置來繞開系統(tǒng)的常規(guī)授權(quán)驗(yàn)證方式,從而獲得讀取計(jì)算機(jī)所有文件的最高權(quán)限。該漏洞一直沒有被修復(fù),受影響的系統(tǒng)有OS X 10.7~10.8.4,蘋果目前并沒有做出回應(yīng)。

該安全漏洞已經(jīng)存在了將近半年的時(shí)間,安全漏洞測(cè)試工具M(jìn)etasploit的開發(fā)人員現(xiàn)在創(chuàng)建了新的模塊,從而可以更容易地發(fā)現(xiàn)Mac上的漏洞。該漏洞以Unix的“sudo”指令為基礎(chǔ),將允許或拒絕用戶當(dāng)前權(quán)限級(jí)別的操作。擁有最高級(jí)別權(quán)限的用戶將可以訪問其它用戶的文件,盡管這些用戶設(shè)置了密碼保護(hù)。

利用該漏洞的方法

在把計(jì)算機(jī)時(shí)鐘設(shè)為1970年1月1日后,系統(tǒng)會(huì)按照Unix時(shí)間戳的計(jì)算方式,從該天的0時(shí)開始計(jì)算日期與時(shí)間,這同時(shí)也就讓用戶繞過了系統(tǒng)時(shí)間和權(quán)限的限制。

受該漏洞影響的系統(tǒng)有OS X 10.7至OS X 10.8. 雖然Linux操作系統(tǒng)也存在同樣的問題,但大部分都為修改時(shí)鐘增設(shè)了密碼保護(hù)。而在OS X中調(diào)整日期和時(shí)間時(shí)需要提供密碼,這讓Mac變得很不安全。

不過事情也沒這么可怕,想要通過該方法繞開授權(quán)驗(yàn)證,入侵者必須以管理員權(quán)限登錄Mac,而且之前至少運(yùn)行過一次sudo指令。美國國 家漏洞數(shù)據(jù)庫還強(qiáng)調(diào)到,試圖獲取最高權(quán)限的入侵者必須能夠遠(yuǎn)程或是親自登錄目標(biāo)計(jì)算機(jī)。

開源安全漏洞測(cè)試工具M(jìn)etasploit的創(chuàng)始人、安全公司Rapid7的研究總監(jiān)H.D. Moore說:這是一個(gè)重大的安全漏洞,任何級(jí)別的用戶都可以通過它獲得root權(quán)限。其它用戶鑰匙串中的密碼將會(huì)暴露,入侵者將能夠安裝永久性的隱藏程序、木馬。

蘋果目前并沒有對(duì)此做出回應(yīng),Moors說道:我認(rèn)為蘋果應(yīng)該嚴(yán)肅對(duì)待該問題,考慮到他們之前對(duì)漏洞問題的回應(yīng)速度,這次回應(yīng)緩慢也并不令人吃驚。

責(zé)任編輯:黃丹 來源: MacX
相關(guān)推薦

2013-09-02 09:19:19

2011-08-08 15:48:08

2013-07-11 09:51:15

2014-02-25 15:12:07

2014-12-24 12:34:48

2014-07-30 10:29:12

Android系統(tǒng)

2013-07-31 15:44:51

2016-02-17 16:04:42

2018-01-25 15:19:42

2018-05-10 08:40:15

Windows Linux 漏洞

2014-11-04 10:23:14

2013-10-12 10:39:49

2009-10-10 17:40:34

2013-11-05 16:32:18

搜狗瀏覽器安全漏洞

2010-08-25 11:05:03

2015-08-28 10:45:25

2009-02-19 13:12:10

勁舞團(tuán)漏洞久游網(wǎng)

2025-03-05 11:06:36

2010-11-01 13:38:11

2014-07-30 10:18:51

Android
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天操天天操 | 日韩一级电影免费观看 | 一区二区三区播放 | 亚洲国产黄色av | 亚洲精品视频在线 | 亚洲不卡在线观看 | 亚洲精品日韩一区二区电影 | 国产亚洲人成a在线v网站 | 颜色网站在线观看 | 欧美日韩电影免费观看 | com.国产| 国产午夜在线 | 国产亚洲成av人片在线观看桃 | 麻豆一区二区三区 | 7777奇米影视 | 欧美日韩亚洲国产 | 国产一级在线观看 | 成人网av | 国产欧美一区二区三区久久人妖 | 国产精品久久久久久久久久久久久 | 欧美精品一二三 | 日韩在线资源 | 麻豆久久精品 | 91精品国产综合久久久动漫日韩 | 日韩欧美二区 | 亚洲精品在线免费 | 国产黄色在线观看 | av影音| 丁香五月网久久综合 | 91欧美精品 | 国产一二区视频 | 人人射人人 | 亚洲欧美激情视频 | 亚洲国产精品一区二区三区 | 国产高清精品一区 | 午夜三级在线观看 | 日本精品久久久久久久 | 欧美精品一区二区免费视频 | 99色视频| 天色综合网 | 福利久久 |