蘋果 macOS Sudo 現(xiàn)重大漏洞 或會(huì)影響基于 Unix 的操作系統(tǒng)
IT之家2月4日消息Sudo 工具中存在十年之久的漏洞,可能會(huì)授予任意本地用戶對(duì)基于 Unix 的系統(tǒng)(包括 macOS Big Sur 和早期版本)進(jìn)行根訪問。
今年 1 月份,安全研究人員披露了一個(gè)新漏洞,該漏洞可能會(huì)影響基于 Unix 的操作系統(tǒng)。該漏洞被標(biāo)識(shí)為 CVE-2021-3156,這是 Sudo 中基于堆的緩沖區(qū)溢出,該漏洞類似于以前修補(bǔ)的名為 CVE-2019-18634 的漏洞,可通過(guò)非法操作為任意本地用戶授予 root 權(quán)限。用戶要觸發(fā)它,只需要重寫 argv[0]或者創(chuàng)建一個(gè)符號(hào)鏈接。
IT之家了解到,Qualys 的研究人員在 Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和 Fedora 33(Sudo 1.9.2)中都發(fā)現(xiàn)了該漏洞。他們表示,從 1.8.2 到 1.8.31p2 的所有舊版以及從 1.9.0 到 1.9.5p1 的所有穩(wěn)定版均會(huì)受到該漏洞影響。
研究人員指出,該漏洞只能通過(guò)本地訪問來(lái)利用,不過(guò)它已經(jīng)存在了至少 10 年,但這是該漏洞的第一個(gè)已知文檔。
最初,研究人員尚不清楚 macOS 中是否存在該漏洞,但安全研究人員 Matthew Hickey 在周三透露,該漏洞也出現(xiàn)在了 Mac 電腦上。
該漏洞目前還沒有被修補(bǔ),蘋果在收到研究人員反饋后表示正在調(diào)查,但拒絕發(fā)表評(píng)論。
責(zé)任編輯:hnmd003
相關(guān)閱讀
-
保護(hù)用戶隱私 微信即將設(shè)置自己的輸入法
1月19日晚間,2021微信公開課Pro版的微信之夜上,微信之父張小龍給出了不少數(shù)據(jù)和新料,比如可能2億多人...
2021-01-20 -
英特爾公布 i5-10500H參數(shù): 6 核 12 線程 主頻 2.5GHz
本月初,機(jī)械革命官方 Z3 Air 新配置上架,搭載了英特爾新款的 6 核心處理器 i5-10500H,配備 GT...
2020-12-16 -
iPhone 11手機(jī)屏幕出現(xiàn)斷觸無(wú)響應(yīng)問題 官方發(fā)布全球維修服務(wù)計(jì)劃
12月7日消息,日前,蘋果在官網(wǎng)上發(fā)布了一則針對(duì)iPhone 11 的全球維修服務(wù)計(jì)劃,稱將為這類用戶免費(fèi)更...
2020-12-08 -
工信部組織發(fā)布18項(xiàng)團(tuán)體標(biāo)準(zhǔn) 全力保護(hù)APP個(gè)人信息安全
APP個(gè)人信息保護(hù)關(guān)乎人民群眾獲得感、幸福感和安全感,廣大用戶高度關(guān)注。推動(dòng)標(biāo)準(zhǔn)化是加強(qiáng)個(gè)人信息保護(hù)...
2020-12-04 -
工信部發(fā)布通告稱:收回186個(gè)電信網(wǎng)碼號(hào) 涉二六三、朗瑪信息等公司
據(jù)工信部網(wǎng)站消息,工信部近日發(fā)布通告,收回186個(gè)電信網(wǎng)碼號(hào)資源,涉及二六三網(wǎng)絡(luò)通信股份有限公司、貴...
2020-09-17 -
【益路華彩·公益助農(nóng)】愛心凝聚力量 河南靜心道苑助力城市文創(chuàng)活動(dòng)
一顆愛心點(diǎn)燃一份希望,一滴甘泉匯聚一片海洋。8月27日上午,由中華網(wǎng)河南頻道主辦的情深意‘農(nóng)&rs...
2020-08-31