Stefan nem csak egy teljes mértékben működő PoC exploitot készített a sebezhetőséghez, hanem kiadta a forráskódját egy kernel externsion-nek - SUIDGuard -, illetve annak digitálisan aláírt verziójának, amely megvédi a 10.10.x felhasználókat ettől a sebezhetőségtől.
FIGYELEM: a PoC exploitot nem érdemes éles rendszeren futtatni, mert az egy root shellt telepít a rendszerre.
Részletek itt.
- A hozzászóláshoz be kell jelentkezni
- 5893 megtekintés
Hozzászólások
- A hozzászóláshoz be kell jelentkezni
"Local exploits are considered less dangerous than remote exploits," well-known OS X security researcher Pedro Vilaca told Ars. "Still, they can be extremely useful in many scenarios. Local exploits in OS X are by the dozen. It seems everyone has a few."
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Parallels mukodik 10.11 El Capitan betan? Mert csak ez a kerdes tarrt vissza az upgrade-tol.
- A hozzászóláshoz be kell jelentkezni
Parallels működik, de hekkelni kell, hogy menjenek a guesten az usb portok.
Ami szerintem felháborító ebben a konkrét exploitos esetben az az, hogy csak a későbbi szoftververziókra lesz security patch, a meglévő verzióra (Yosemite) és a korábbiakra nem.
- A hozzászóláshoz be kell jelentkezni
Koszi, es egyetertek.
- A hozzászóláshoz be kell jelentkezni