Összefoglaló
Az Apple OS X verzió sebezhetőségét fedezték fel.
Leírás
Az OS X sérülékenysége lehetővé teszi a támadók számára rosszindulatú kód futtatását, valamint a magasabb szintű jogosultságszerzést. Az Apple OS X 10.10.3-as verzió felett is fennáll a biztonsági probléma. A helyi alkalmazások hitelesítés nélkül kaphatnak admin jogokat. A biztonsági cég az Apple OS X 10.10.3-as verzió sérülékenységét “Rootpipe” névre keresztelte. Részletes technikai leírás még nem érhető el.
Megoldás
IsmeretlenTámadás típusa
Privilege escalation (jogosultság kiterjesztés)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.heise.de