Премини към съдържанието
Ремонт на покриви | Ремонт на покриви цени | Хидроизолация на покриви

Открита е грешка в помощната програма Sudo за macOS, която осигурява пълен достъп до компютъра


gorgior
 Сподели

Recommended Posts

https://applespbevent.ru/wp-content/webpc-passthru.php?src=https://i2.wp.com/applespbevent.ru/wp-content/uploads/2021/02/34396-61992-terminal-head-xl1.jpg&nocache=1?w=1305&ssl=1

Грешката в Sudo, която преди беше намерена в операционните системи Linux и BSD, сега е открита и в macOS. Информацията беше потвърдена от двама експерти по сигурността. Уязвимостта позволява на хакерите да получат достъп до локалната система и права на суперпотребител.

Грешка в помощната програма Sudo

Британският изследовател по сигурността Матю Хики откри, че уязвимостта в помощната програма Sudo засяга и операционната система macOS, а не само Linux и BSD, както се смяташе по-рано.

 

Тази уязвимост от препълване на буфера, наречена Baron Samedit, съществува в Sudo още от 2011 г. и присъства в помощната програма през последните десет години. Благодарение на неея хакер с нормален акаунт може да получи права на суперпотребител, дори ако акаунтът не е в списъка в конфигурационния файл, отговорен за потребителския регистър.

Apple естествено е наясно с проблема и вероятно скоро ще пусне актуализация на софтуера, за да го поправи.

Линк към коментара
Сподели в други сайтове

Присъединете се към разговора

Можете да публикувате сега и да се регистрирате по-късно. Ако имате акаунт, влезте сега да публикувате с вашия акаунт.

Гост
Отговори в тази тема...

×   Вмъкнахте текст, който съдържа форматиране.   Премахни форматирането на текста

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Сподели

  • Разглеждащи в момента   0 потребители

    • Няма регистрирани потребители разглеждащи тази страница.
×
×
  • Добави ново...