当前位置:首页苹果OS X 10.10发现漏洞,可绕过系统密码安装广告软件 举报文章

苹果OS X 10.10发现漏洞,可绕过系统密码安装广告软件

作者:admin    来源:用户投稿    时间:2015.8.5   

  雷锋网8月4日消息,苹果最新发布的OS X 10.10.4版本中存在特权升级的0-Day漏洞,一旦被邪恶的黑客利用则可以绕过Mac设备的密码安装广告软件和恶意程序。

  该漏洞最早由Malwarebytes发现,尤其需要指出的是该恶意程序安装器能够通过修改Mac的sudoers配置文件获得root级别权限,并为安装VSearch、Genieo变种和MacKeeper等广告软件提供便利。  

  Malwarebytes表示:

  通过对代码段进行分析,该脚本主要通过DYLD_PRINT_TO_FILE漏洞来写入文件并执行。此外脚本内部代码还包括完成之后自动删除的特征。该脚本的功能包括修改sudoers文件,以便于通过额shell命令来以root级别来使用sudo命令,在不需要登陆密码的情况下进行相关操作。

  此外脚本会通过这种无需密码的方式来触发VSInstaller应用程序,该程序应用在安装者的磁盘景象中的隐藏库,可以获得全面的root全新,因此能够安装任何应用至任何地方。(该应用此外还负责安装VSearch广告软件)。

  上周Ars Technica首次报道了由安全专家Stefan Esser披露的BUG,表示目前该漏洞主要影响OS X 10.10.4和最近的OS X 10.10.5测试版本。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:苹果  发现  漏洞  绕过  系统  密码  安装  广告  软件  
  • 相关搜索
图片推荐
    做好8点工作提高蜘蛛的友好度

    做好8点工作提高蜘蛛的友好度

    对于每一个站长来说,网站在百度的排名情况如何将直接影响到网站的浏览量,所以每一个站长都不遗余力的通过各种方式来提高蜘蛛的友好程度以换取蜘蛛访问的效率和频率,编者从实际的工作经验出发总结了8个方面应该注
    A5营销:网站Robots.txt协议,你懂多少?

    A5营销:网站Robots.txt协议,你懂多少?

    网站Robots.txt文件,是网站与搜索引擎交流的通用协议,通过Robots协议的设置告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取:一方面可以做网站安全的防护,更重要的是用来做优化,减少无效页面的
    怎么让消费者一起玩?可口可乐的“节点”营销试例

    怎么让消费者一起玩?可口可乐的“节点”营销试例

    当我把产品卖给你的时候,我们的关系不是结束了,而是刚刚开始。这是互联网时代特别看重的用户理念,即不仅卖产品,而是通过产品这个媒介,和消费者在一定时间、范围内形成持续的互动,进而完成对品牌的传播。通常来
    优衣库的稳健和精明,凡客的文艺和草莽

    优衣库的稳健和精明,凡客的文艺和草莽

    文/柳华芳  著名服装品牌优衣库刚刚宣布以入仓模式登陆京东商城,不早不晚,选在京东上市后的大爆发红利期,合作规格也很高,京东创始人刘强东亲自出席了签约会,可见京东方面对优衣库的重视,这是一个大合同。优
    为什么新站只收录首页不收录内页

    为什么新站只收录首页不收录内页

    为什么新站只收录首页不收录内页,在以前可能10-15天就收录了,所以这个现象不足为怪,但现在有些站长会发现,现在百度对新站的收录没那么简单,而且有的只会收录首页不收录内页,甚至长达一两个月也不收录内页
    百度星火计划 内容为王的时代一直存在

    百度星火计划 内容为王的时代一直存在

    具汇推网络6月24日报道:2013年5月15日百度原创星火计划悄然上线,汇推网络了解到5月15日百度原创星火计划处于测试阶段,其主要对新闻媒体网站的原创内容进行标注。此前站长之家进行过报道:在对门户网
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面