- A hozzászóláshoz be kell jelentkezni
- 4536 megtekintés
Hozzászólások
na, megint valami jöttment balfasz, aki még nem látott kritikus rendszert közelről
- A hozzászóláshoz be kell jelentkezni
Ezt hogy érted?
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Az előző blogbejegyzésből:
"This vulnerability can be exploited by a local attacker to gain root privileges. The issue is present on the latest versions of OS X Mavericks (tested on 10.9.4 and 10.9.5), but has been “silently” patched by Apple in OS X Yosemite."
:(
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Es tenyleg...
- A hozzászóláshoz be kell jelentkezni
Mi tényleg? :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Yosi alatt nem mukodik :)
- A hozzászóláshoz be kell jelentkezni
Az előző (októberi) sebezhetőségről volt szó, azt javította az Apple.
A mostani sebezhetőségek élnek, csak a közzétett PoC exploitok szándékosan nem tartalmaznak mindent, ami a teljes exploitáláshoz szükséges (script kiddik ne tudjanak visszaélni vele). Ezért nem működik, de hozzáértők tudják élesíteni.
"Notes
All the PoCs we provide in this post are not "weaponized", i.e., they do not contain a real payload, nor they attempt to bypass existing security features of Yosemite (e.g., kASLR and SMEP). If you’re interested in bypass techniques (as you probably are, if you made it here), Ian Beer of Google Project Zero covered pretty much all of it in a very thorough blog post. In this case, he used a leak in the IOKit registry to calculate kslide and defeat kASLR, while he used an in-kernel ROP-chain to bypass SMEP. More recently, @i0n1c posted here about how kASLR is fundamentally broken on Mac OS X at the moment."
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem tudom mire számítottak, vagy annyi a sechole, hogy 4 már nem is számít?
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
A hibákat bejelentették az Apple Security-hez. Mivel azok a határidők, amelyekben az Apple-lel előzőleg megegyeztek lejártak, négy sebezhetőség részleteit és PoC exploitokat nyilvánosságra hozták.
Ezt tekinthetjuk a koordinalt sebezhetoseg-kozles sikerenek?
- A hozzászóláshoz be kell jelentkezni