成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Mac OS X 驚現(xiàn)漏洞 改時(shí)鐘獲系統(tǒng)最高權(quán)限

系統(tǒng) MacOS
在半年前,蘋果Mac OS X中一個(gè)地址不明的安全漏洞被發(fā)現(xiàn),惡意入侵者可通過(guò)修改用戶的時(shí)鐘,利用時(shí)間設(shè)置來(lái)繞開(kāi)系統(tǒng)的常規(guī)授權(quán)驗(yàn)證方式,從而獲得讀取計(jì)算機(jī)所有文件的最高權(quán)限。據(jù)悉,OS X 10.7至10.8.4版該安全漏洞已經(jīng)存在了將近半年的時(shí)間。

Mac OS X可能是目前最安全的一個(gè)計(jì)算機(jī)系統(tǒng)了,但這并不代表它無(wú)堅(jiān)不催。在半年前,蘋果Mac OS X中一個(gè)地址不明的安全漏洞被發(fā)現(xiàn),惡意入侵者可通過(guò)修改用戶的時(shí)鐘,利用時(shí)間設(shè)置來(lái)繞開(kāi)系統(tǒng)的常規(guī)授權(quán)驗(yàn)證方式,從而獲得讀取計(jì)算機(jī)所有文件的最高權(quán)限。

而這個(gè)漏洞一直沒(méi)有被蘋果修復(fù),據(jù)悉,OS X 10.7至10.8.4版該安全漏洞已經(jīng)存在了將近半年的時(shí)間,安全漏洞測(cè)試工具M(jìn)etasploit的開(kāi)發(fā)人員現(xiàn)在創(chuàng)建了新的模塊,從而可以更容易地發(fā) 現(xiàn)Mac上的漏洞。該漏洞以Unix的“sudo”指令為基礎(chǔ),將允許或拒絕用戶當(dāng)前權(quán)限級(jí)別的操作。擁有最高級(jí)別權(quán)限的用戶將可以訪問(wèn)其它用戶的文件, 盡管這些用戶設(shè)置了密碼保護(hù)。

在把計(jì)算機(jī)時(shí)鐘設(shè)為1970年1月1日后,系統(tǒng)會(huì)按照Unix時(shí)間戳的計(jì)算方式,從該天的0時(shí)開(kāi)始計(jì)算日期與時(shí)間,這同時(shí)也就讓用戶繞過(guò)了系統(tǒng)時(shí)間和權(quán)限的限制。

受該漏洞影響的系統(tǒng)有OS X 10.7至OS X 10.8. 雖然Linux操作系統(tǒng)也存在同樣的問(wèn)題,但大部分都為修改時(shí)鐘增設(shè)了密碼保護(hù)。而在OS X中調(diào)整日期和時(shí)間時(shí)需要提供密碼,這讓Mac變得很不安全。

不過(guò)事情也沒(méi)這么可怕,想要通過(guò)該方法繞開(kāi)授權(quán)驗(yàn)證,入侵者必須以管理員權(quán)限登錄Mac,而且之前至少運(yùn)行過(guò)一次sudo指令。美國(guó)國(guó)家漏洞數(shù)據(jù)庫(kù)還強(qiáng)調(diào)到,試圖獲取最高權(quán)限的入侵者必須能夠遠(yuǎn)程或是親自登錄目標(biāo)計(jì)算機(jī)。

開(kāi)源安全漏洞測(cè)試工具M(jìn)etasploit的創(chuàng)始人、安全公司Rapid7的研究總監(jiān)H.D. Moore說(shuō):這是一個(gè)重大的安全漏洞,任何級(jí)別的用戶都可以通過(guò)它獲得root權(quán)限。其它用戶鑰匙串中的密碼將會(huì)暴露,入侵者將能夠安裝永久性的隱藏程序、木馬。

雖然這個(gè)安全漏洞并不小,但目前蘋果還未重視起來(lái),之前蘋果公司對(duì)待漏洞的態(tài)度上也跟此次一樣。本系統(tǒng)將會(huì)由此受到影響。目前蘋果官方尚未對(duì)這個(gè)漏洞發(fā)表正式回應(yīng)。

責(zé)任編輯:黃丹 來(lái)源: 驅(qū)動(dòng)之家
相關(guān)推薦

2013-08-29 15:24:36

2016-08-29 21:09:32

2014-11-06 09:52:33

2012-05-28 15:17:23

Mac OS操作系統(tǒng)

2011-09-28 10:12:06

Mac OS X

2015-03-19 14:22:40

2010-11-29 14:05:29

2013-02-26 09:14:52

2009-09-04 21:21:17

2021-10-24 08:24:34

WinRAR遠(yuǎn)程代碼漏洞

2013-06-05 13:56:11

2012-02-17 09:21:22

Mac OS X

2015-02-26 14:40:11

2010-08-25 11:05:03

2016-01-04 10:18:26

軟件漏洞2015

2009-02-26 18:59:07

2009-05-05 09:10:46

2014-10-24 13:38:02

北京地鐵收費(fèi)系統(tǒng)漏洞

2009-03-09 17:30:00

2021-03-12 09:50:08

曙光
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜a区| 精品一区二区三区不卡 | 亚洲精品一区二区三区中文字幕 | 国产电影一区二区 | 亚洲精品中文字幕在线 | av天天看| av一区二区在线观看 | 精精国产xxxx视频在线播放 | 亚洲精品久久久蜜桃 | 成人国产在线视频 | 国产91丝袜在线播放 | 亚洲高清在线视频 | 精品一区二区三区四区在线 | 91视频在线观看 | 中文一区| 欧美综合自拍 | 久久综合av| 欧美在线一区二区三区 | 成人h动漫亚洲一区二区 | 国产美女视频黄a视频免费 国产精品福利视频 | 99精品视频在线 | 99精品网 | h视频免费在线观看 | 亚洲精视频 | 国产成人高清成人av片在线看 | 亚洲国产一区二区在线 | 欧美成人精品一区二区三区 | 在线视频三区 | 成人小视频在线观看 | 一区二区国产精品 | 欧美日韩成人影院 | 亚洲色图50p | 九九色九九 | 日日干夜夜操 | 黄色片免费 | 亚洲精品久久久久久久不卡四虎 | 久久久久久99 | 国产精品美女久久久久aⅴ国产馆 | 久久久久综合 | 免费黄网站在线观看 | 中文字幕第十一页 |