Istraživač objavio kod koji iskorištava OS X Zero-Day

Istraživač objavio kod koji iskorištava OS X Zero-Day

Italijanski istraživač Luka Todesko obajvio je PoC kod za novootkrivenu Zero-Day ranjivost sa eskalacijom privilegija koja pogađa OS X 10.10 I 10.9. Kod koristi dvije različite ranjivosti kako bi omogućio napadaču root pristup.

Ovi propusti su zakrpljeni u OS X 10.11 koji se i dalje nalazi u beta verziji.

Da bi se korisnici zaštitili potrebno je da instalirau SUIDGuard.

Izvor:www.net-security.org

Leave a Reply