Навигация

Популярные статьи
  • Как найти достойную работу в Чехии — 4 преимущества рекрутингового агентства «Befind»

  • Авторские и переводные статьи

    Пресс-релизы

    Регистрация на сайте


    Опрос
    Какие телеканалы вы смотрите чаще?







    Старая брешь в Mac OS X позволяет повысить привилегии на системе


    29 августа 2013 | Софт / На русском языке / Мир | Добавил: Kravtsova Olga
    В последнее время возрос интерес к уязвимости в Mac OS X, позволяющей получить права суперпользователя, которая была обнаружена еще пять месяцев назад. Причиной этому послужило создание разработчиками, тестирующими ПО в рамках проекта Metasploit , нового модуля , который намного упрощает эксплуатацию бреши. Так, злоумышленники могут получить неограниченный доступ к файлам на компьютерах жертв, настраивая особым образом часы на системе.

    Уязвимость присутствует в программе sudo для Unix-систем, позволяющей управлять привилегиями доступа к ресурсам. У пользователя с наивысшим уровнем привилегий есть доступ к файлам других пользователей, даже если они защищены паролем.

    При эксплуатации уязвимости, хакер задает команду «sudo -k» и устанавливает время на системе на 01.01.1970. Время Unix, при этом, оказывается на нулевой отметке, что позволяет злоумышленникам повысить свои привилегии на системе.

    «Уязвимость является критической, поскольку любой пользователь может получить права суперпользователя. … Я считаю, что Apple должна более серьезно подойти к этой проблеме, однако я не удивлен столь медленной реакцией, учитывая скорость ее реагирования на уязвимости в прошлом», - сообщил основатель Metasploit, эксперт компании безопасности Rapid7 Эйч Ди Мур (H.D. Moore).

    Брешь также затрагивает Linux-системы, однако в этом случае дела обстоят не так плохо, поскольку для настройки часов они, в отличие от Mac, требуют пароль. Уязвимость присутствует в компоненте OS X от версии 10.7 до 10.8.4.

    Источник: SecurityLab
    Комментарии (0) | Распечатать | | Добавить в закладки:  

    Другие новости по теме:


     



    Телепрограммы для газет и сайтов.
    25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

    Форум

    Фоторепортажи

    Авторская музыка

    Погода

    Афиша

    Кастинги и контакты ТВ шоу

    On-line TV

    Партнеры

    Друзья

    Реклама

    Статистика
    Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.