Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Две уязвимости OS X продолжают развеивать миф о непогрешимости данной системы RSS

Две уязвимости OS X продолжают развеивать миф о непогрешимости данной системы

Текущий рейтинг: 3.89 (проголосовало 9)
 Посетителей: 1384 | Просмотров: 1698 (сегодня 0)  Шрифт: - +

В последней версии операционной системы Apple OS X для компьютеров Mac была обнаружена используемая хакерами уязвимость нулевого дня, дающая возможность проводить атаки типа drive-by, при которых устанавливается вредоносное программное обеспечение без запроса у пользователей паролей. Уязвимость делает возможным повышение привилегий и происходит от внедрённой в версии OS X 10.10 функции фиксирования ошибок.

Злоумышленники имеют возможность создавать файлы с рут-привилегиями в любом месте файловой системы OS X. Открытие было сделано на прошлой неделе исследователем Стефаном Эссером.

*

В понедельник специалисты антивирусной компании Malwarebytes рассказали об инсталляторе, заражающем компьютеры Mac несколькими типами рекламного ПО, такими как VSearch и MacKeeper. Эксплоит модифицирует конфигурационный файл sudoers, который среди прочего определяет, кто и как получает доступ к оболочке Unix. Результатом выполнения приведённого кода является выполнение команд без обычного запроса пароля, что позволяет скрипту установить приложение VSInstaller, которое имеет возможность устанавливать что угодно и куда угодно. Уязвимость отсутствует в бета-версии OS X 10.11, так что разработчики знают о ней.

Кроме того, эксперты по безопасности сумели создать червя Thunderstrike 2, который инфицирует прошивку и не может быть ликвидирован переустановкой системы или форматированием жёсткого диска. Единственным методом является перезапись прошивки - действие, превосходящее уровень технических навыков подавляющего числа пользователей.

Атака может быть проведена дистанционно, если пользователь перейдёт по определённым ссылкам. В Apple знают и о данной проблеме, которая уже закрыта в версии OS X 10.10.4.

Автор: Алексей Алтухов  •  Иcточник: arstechnica.com  •  Опубликована: 04.08.2015
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Apple, OS X.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.