本地提权漏洞
-
意大利18岁青年发现两个OS X零日漏洞
就在上周,苹果刚刚打上一个本地提权漏洞的补丁。本周,一位意大利青年发现苹果OS X系统中的两个零日漏洞可以用来获得远程访问计算机的权限。意大利青年名叫鲁卡·托德斯科将漏洞利用程序的相关细节放在托德斯科GitHub上面。利用程序使用这两个漏洞造成的OS X内核中的内存错误可以用来绕过kASLR(内核地址空间布局随机化)root shell。kASLR它是一种防护技术,用于防止代码运行。程序可以使用漏洞OS X 10.9.5到10.10.5在版本下运行,10.11版本是下一代苹果系统EI Caption的beta漏洞已...