Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員警告上週的Sudo安全漏洞同樣影響macOS操作系統

研究人員警告上週的Sudo安全漏洞同樣影響macOS操作系統

2021-02-03 Comments 0 Comment

上週,Qualys安全研究人員披露了CVE-2021-3156漏洞。攻擊者可據此利用Sudo應用程序中的一個bug訪問本地系統,進而提升賬戶的訪問權限。起初該漏洞被認為僅影響Linux和BSD平台,但是英國安全研究人員今日指出,這個Sudo安全漏洞同樣影響蘋果公司的macOS操作系統。

Sudo 允許管理員將原本受限的root 訪問權限分配給其它用戶

起初,Qualys 研究人員發現該漏洞或在Sudo 應用程序中引發堆棧溢出錯誤,讓當前用戶也獲得對底層root 命令的特權訪問。若被惡意攻擊者利用,顯然會對整個系統構成嚴重威脅。

儘管利用該漏洞的唯一前提是攻擊者必須可以摸到系統,但通過在設備上植入惡意軟件(或強制低特權服務賬戶)的形式來達成目的。

1.png

在上週的報告中,Qualys 研究人員僅在Ubuntu、Debian 和Fedora 這三大Linux 發行版上進行了測試,並且推測其它類UNIX 操作系統也會受到影響。

當時許多人猜測BSD 躺槍,畢竟該系列操作系統也附帶了功能強大的Sudo 應用程序,此外有其他研究人員發現該漏洞也可在IBM AIX 系統上復現。

2.png

然而正如Hacker House聯合創始人Matthew Hickey今日在Twitter上曝光的那樣,最新版本的蘋果macOS操作系統也未能倖免。

Hickey 表示,其在macOS 平台上測試了CVE-2021-3156 漏洞,然後發現只需實施某些修改,該漏洞亦可被用於向攻擊者授予root 賬戶的特權訪問。

2-1.png

在接受ZDNet 採訪和分享的一段視頻中,Hickey 指出—— 想要觸發該漏洞,只需覆蓋argv [0] 或創建一個符號鏈接。

隨後這一消息也得到了業界知名的macOS 安全這一的Patrick Wardle 的私下和獨立驗證,並由卡內基梅隆大學計算機應急安全響應(CERT)協調中心的漏洞分析師Will Dormann 正式向外界公佈。

2-2.jpg

更糟糕的是,即使部署了蘋果在周一發布的最新安全補丁,該漏洞仍可能在macOS 的最新版本中被再次利用。

Hickey 表示其已於今日早些時候向蘋果知會了此事,但​​截止ZDNet 發稿時,該公司尚未回應外媒的置評請求。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
微星推出全新寬屏曲面顯示器MPG 343CQR月神
NEXT
傳蘋果投資36億美元與起亞聯手生產Apple Car

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 2 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 徐直軍:華為基本實現了14nm以上EDA工具國產化 2023-03-24
  • 廣告商為何還是不回Twitter打廣告?主要是因為馬斯克 2023-03-24
  • 馬斯克想要在得州建烏托邦遭不少居民反對擔憂廢水排入河流 2023-03-24
  • 抵制汽車行業網絡水軍比亞迪、長城、蔚小理等發起聯合倡議 2023-03-24
  • TikTok週受資發內部信:聽證會澄清空間不多充滿挑戰 2023-03-24
  • LG新能源將繼續推進去年暫停的美國建廠計劃,投資增至近56億美元 2023-03-24
  • ChatGPT宣布支持第三方插件還能聯網學習新知識 2023-03-24
  • 韓國尋求引渡TerraUSD創始人權道亨 2023-03-24
  • 特斯拉Model S/X圓形方向盤改裝已售罄 2023-03-24
  • NASA舉辦挑戰賽徵集大學生解決登月過程揚起塵埃問題的想法 2023-03-24

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 世界上有多少個國家
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • NVIDIA 推出帶水冷散熱的A100 PCIe GPU 加速卡
  • 《傑克奧特曼》鄉秀樹飾演者團時朗去世享年74歲
  • 微信消息撤回也沒用???這些辦法都能查看撤回的內容
  • 讓WIN10去強制縮放那些不支援DPI縮放的軟體或遊戲
  • 《暗黑破壞神4》公開Beta測試新預告準備加入戰鬥!

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.