Подросток обнаружил две уязвимости нулевого дня в OS X после выхода обновлений

YosemitemacosxИтальянский подросток обнаружил две уязвимости нулевого дня в разработанной Apple операционной системе OS X в недавних версиях 10.9.5 – 10.10.5., которые могут быть использованы для получения удаленного доступа к компьютеру. Напомним, что на прошлой неделе исследователями была найдена уязвимость, позволяющая повысить привилегии, которую злоумышленники могут использовать для загрузки сомнительных программ на устройство.

Промо код на iphone в екатеринбурге

18-летний Люка Тодеско опубликовал информацию об эксплоите на GitHub. Как сообщил подросток изданию NetworkWorld, эксплоит эксплуатирует две уязвимости для нарушения целостности информации в памяти ядра OS X, что в дальнейшем позволит применить технологию ASLR. Код эксплоита работает в версиях OS X 10.9.5 – 10.10.5. В бета-версии 10.11 под названием El Capitan уязвимость устранена.  По словам Тодеско, компания Apple была проинформирована о проблеме за несколько часов до публикации эксплоита. Кроме того, подросток разработал патч под названием NULLGuard, информацию о котором также предоставил на сайте GitHub. Однако, не имея сертификата разработчика Mac, распространять патч Тодеско не может. Представители Apple ситуацию пока не прокомментировали.

via securitylab.ru

i-ekb.ru
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных.