您当前位置:首页 > 资讯中心 > 信息安全

Mac OS X曝较新0day漏洞,可绕过SIP防护机制修改系统文件

    

   OS X安全研究人员Pedro Vilaça较近发现了当前Mac OS X版本的一个0day漏洞。这名研究人员将此问题描述为non-memory corruption issue,攻击者可在任意目标设备上执行远程代码,随后能够将系统权限提升为root级别。

   该权限提升漏洞存在于几乎所有较近的Mac系统版本中,同时Vilaça还提到,在较新的OS X EI Capitan系统中,该漏洞可让攻击者绕过苹果较近才引入的SIP(System Integrity Protection)安全机制。

   苹果推出的SIP,是为了阻止任意用户,包括root权限用户修改比较核心的系统文件。而Vilaça提到的这个0day漏洞能够绕过该保护机制,更改系统文件,这样恶意程序能够在感染的设备上长久持续存在。

   而由于SIP极致的存在,用户即便发现系统感染了恶意程序,要移除也非常困难,因为SIP会阻止用户修改已经受到感染的系统文件。默认情况下,SIP保护的文件夹包括/System,/usr,/bin,/sbin,还有OS X预装的应用。

   据Vilaça所说,该漏洞非常容易利用,通过邮件钓鱼,或者浏览器攻击就能够得手。“这是个逻辑漏洞,非常可靠稳定,不会让机器和进程崩溃。该漏洞可被典型应用于特定目标,或者政府支持的攻击。”

   苹果已经在3月21日发布的OS X EI Capitan 10.11.4系统中修复了该问题。Vilaça还将在今天于新加坡举行的SysCan360 2016安全大会上提供该问题的更多细节。

  • 作者:grabsun - 发布时间:2016-03-29 - 点击量:2412
    上一篇:关于“Badlock”漏洞情况的通告 下一篇:河北组织首届政务精品课活动 打造弘扬正能量的重要平台
    公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
    联系我们