Apple OS X 10.10权限提升0day漏洞


Apple OS X 10.10权限提升0day漏洞


发布日期:2015-08-05
更新日期:2015-08-06

受影响系统:

Apple OS X 10.10

描述:


OS X(前称Mac OS X)是苹果公司为麦金塔电脑开发的专属操作系统的最新版本。

OS X 10.10版本在某些错误日志功能的实现上存在DYLD_PRINT_TO_FILE利用漏洞,成功利用后攻击者无需帐户密码,即可用root权限执行shell命令,安装恶意软件及广告软件。

<*来源:Malwarebytes
 
  链接:http://news.softpedia.com/news/zero-day-vulnerability-in-mac-os-x-10-10-lets-hackers-install-malware-without-user-s-consent-488413.shtml
        http://www.freebuf.com/news/74180.html
*>

建议:


厂商补丁:

Apple
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.apple.com/support/downloads/

OS X 的详细介绍:请点这里

本文永久更新链接地址

相关内容