热点:
    编辑

    Mac OS X曝出漏洞:改时钟可获最高权限

      [  中关村在线 原创  ]   作者:  |  责编:刘菲菲
    收藏文章 暂无评论

        【中关村在线软件资讯】9月2日消息:近日,历来以安全著称的苹果Mac OS X系统也爆出漏洞:Mac OS X系统中一个地址不明的安全漏洞被发现,恶意入侵者可通过修改用户的时钟,利用时间设置来绕开系统的常规授权验证方式,从而获得读取计算机所有文件的最高权限。

    苹果推OS X 10.9 Mavericks第二个开发者预览版本
    OS X 10.9 Mavericks

        在把计算机时钟设为1970年1月1日后,系统会按照Unix时间戳的计算方式,从该天的0时开始计算日期与时间,这同时也就让用户绕过了系统时间和权限的限制。

        据悉,OS X 10.7至10.8.4版该安全漏洞已经存在了将近半年的时间,安全漏洞测试工具Metasploit的开发人员现在创建了新的模块,从而可以更容易地发现Mac上的漏洞。该漏洞以Unix的“sudo”指令为基础,将允许或拒绝用户当前权限级别的操作。拥有最高级别权限的用户将可以访问其它用户的文件,尽管这些用户设置了密码保护。

        受该漏洞影响的系统有OS X 10.7至OS X 10.8. 虽然Linux操作系统也存在同样的问题,但大部分都为修改时钟增设了密码保护。而在OS X中调整日期和时间时需要提供密码,这让Mac变得很不安全。

        专家指出,这是一个重大的安全漏洞,任何级别的用户都可以通过它获得root权限。其它用户钥匙串中的密码将会暴露,入侵者将能够安装永久性的隐藏程序、木马。更要命的是,目前苹果还未重视这个漏洞,苹果官方尚未对这个漏洞发表正式回应。

    soft.zol.com.cn true //soft.zol.com.cn/396/3961165.html report 1165 【中关村在线软件资讯】9月2日消息:近日,历来以安全著称的苹果Mac OS X系统也爆出漏洞:Mac OS X系统中一个地址不明的安全漏洞被发现,恶意入侵者可通过修改用户的时钟,利用时间设置来绕开系统的常规授权验证方式,从而获得读取计算机所有文件的...
    不喜欢(0) 点个赞(0)
    随时随地资讯查报价 就上ZOL手机客户端,点击或扫描二维码下载
    立即下载

    Mac OS X

    更新时间:2013年12月17日

    用户评分:8.4 | 5人点评

    下载次数:451,566

    软件类型:免费软件

    软件语言:简体中文

    软件资讯文章推荐

    Mac OS X
    • 更新时间:2013年12月17日
    • 软件大小:381.7MB
    • 软件分类:系统补丁
    • 语言种类:简体中文
    • 软件评级:5 人点评