権限昇格アーカイブc

権限昇格アーカイブc
権限昇格アーカイブc
  • マック
  • 安全
  • アップル社
  • OS X
  • ヨセミテ

OS X 10.10.3アップデートはルートパイプの脆弱性を修正できなかったと元NSA職員が語る

ベン・ラブジョイのアバター 2015年4月21日午前6時28分(太平洋標準時)

サイトのデフォルトロゴ画像

Phoenix; RootPipe Reborn - patrick wardle より Vimeo で公開。

フォーブス誌の報道によると、元NSA職員は、Appleが重大なセキュリティ脆弱性を修正したと主張するOS X 10.10.3アップデートは、実際にはその修正に失敗したと述べた。 現在セキュリティ企業Synackで調査部門を率いるパトリック・ウォードル氏は、Appleがさらなる修正をリリースする時間を確保するため、ビデオで脆弱性を実演した(具体的な方法は明らかにしていない)。

Rootpipeの脆弱性により、Macにローカルアクセスを持つ攻撃者は、追加の認証なしに権限をルートに昇格させ、マシンを完全に制御できるようになります。2人目のセキュリティ研究者もこの脆弱性を確認しました…  拡大拡大閉じる