Подросток обнаружил две уязвимости нулевого дня в OS X после выхода обновлений

Итальянский подросток обнаружил две уязвимости нулевого дня в разработанной Apple операционной системе OS X в недавних версиях 10.9.5 – 10.10.5., которые могут быть использованы для получения удаленного доступа к компьютеру. Напомним, что на прошлой неделе исследователями была найдена уязвимость, позволяющая повысить привилегии, которую злоумышленники могут использовать для загрузки сомнительных программ на устройство.

18-летний Люка Тодеско опубликовал информацию об эксплоите на GitHub. Как сообщил подросток изданию NetworkWorld, эксплоит эксплуатирует две уязвимости для нарушения целостности информации в памяти ядра OS X, что в дальнейшем позволит применить технологию ASLR. Код эксплоита работает в версиях OS X 10.9.5 – 10.10.5. В бета-версии 10.11 под названием El Capitan уязвимость устранена.  По словам Тодеско, компания Apple была проинформирована о проблеме за несколько часов до публикации эксплоита. Кроме того, подросток разработал патч под названием NULLGuard, информацию о котором также предоставил на сайте GitHub. Однако, не имея сертификата разработчика Mac, распространять патч Тодеско не может. Представители Apple ситуацию пока не прокомментировали.

via securitylab.ru


Купить iPhone , Macbook Pro , iMac , Чехлы и iPad, в Екатеринбурге
по отличным ценам вы можете в магазине i-ekb:Store.

  • Новости
  • |
  • Время: 15:00 / 17.08.2015
  • |
  • Просмотров: 548

Пока нет комментариев