権限昇格アーカイブc マック 安全 アップル社 OS X ヨセミテ OS X 10.10.3アップデートはルートパイプの脆弱性を修正できなかったと元NSA職員が語る 2015年4月21日午前6時28分(太平洋標準時) Phoenix; RootPipe Reborn - patrick wardle より Vimeo で公開。 フォーブス誌の報道によると、元NSA職員は、Appleが重大なセキュリティ脆弱性を修正したと主張するOS X 10.10.3アップデートは、実際にはその修正に失敗したと述べた。 現在セキュリティ企業Synackで調査部門を率いるパトリック・ウォードル氏は、Appleがさらなる修正をリリースする時間を確保するため、ビデオで脆弱性を実演した(具体的な方法は明らかにしていない)。 Rootpipeの脆弱性により、Macにローカルアクセスを持つ攻撃者は、追加の認証なしに権限をルートに昇格させ、マシンを完全に制御できるようになります。2人目のセキュリティ研究者もこの脆弱性を確認しました… 拡大拡大閉じる