您所在的位置:下载吧  >  热点资讯  >  手机相关  >  苹果资讯 > 正文

OS X再曝严重漏洞 专家们称苹果不爱回应修复问题

  • 时间:2015-08-17 09:15
  • 来源:下载吧
  • 编辑:xwgod
OS X再曝严重漏洞 专家们称苹果不爱回应修复问题

  8月17日下载吧讯,苹果的OS X以安全著称,并且拿来比照的对象常年就是漏洞百出的Windows。但现在好像苹果的OS X也要成为洞洞装的赶脚,据外媒报道,苹果OS X Yosemite继上次漏洞事件后再曝新漏洞,攻击者用OS IOKit的空指针和Shell欺骗验证来进行攻击,无需密码即可获取root权限,攻击成功后直接可以安装恶意软件和其他改动不需要密码,更可以直接获取用户密码或者银行卡等敏感信息,而后可以直接格式化硬盘。

  苹果回应表示将在OS X EI中增加新的安全特性“rootless”。限制第三方应用程序修改系统的某些部分,即使是root身份运行也不行。

  并且要求Yosemite OS X用户日常应用中避免以管理员权限账号运行,并使用FileVault工具卷加密。

  此前苹果DYLD_PRINT_TO_FILE漏洞被发现时苹果方面回应态度非常令人失望。信息安全专家表示苹果根本不积极回应,即便是非常严重的漏洞

人气排行