苹果的macOS也容易受到影响Linux的root漏洞的影响
原标题:苹果的macOS也容易受到影响Linux的root漏洞的影响
【苹果的macOS也容易受到影响Linux的root漏洞的影响】多年来 , 我们已经看到了许多基于Linux的可怕漏洞成为了焦点 。 就在几天前 , 当Qualys的研究人员披露了"Sudo"程序中的权限升级漏洞时 , 他们预测该漏洞可能会影响Unix系列的其他操作系统 。 好吧 , 他们是对的:安全研究人员MatthewHickey已经证实 , CVE-2021-3156漏洞(又名"BaronSamedit")可以很容易地改编成在苹果macOS上获得root权限 。 
文章图片
macOS的底层基础是基于Darwin , 而Darwin本身也使用了FreeBSD操作系统的各种元素 。 这就是问题所在 , 因为常见的Unix实用工具 , 如sudo和sudoedit , 在MacOS的安装中是开箱即用的 。 这个问题的关键在于 , 苹果公司还没有提供官方的修复方法 。 这意味着即使是新的基于ARM的M1Mac也容易受到攻击载体的影响 。
与普通的Linux发行版不同 , 由于苹果的系统完整性保护功能 , macOS用户并没有直接的方法将系统的sudo二进制替换为打过补丁的二进制 。 要知道 , 即使应用苹果最新的安全更新(2月1日发布) , 包括macOSBigSur11.2、安全更新2021-001Catalina和安全更新2021-001Mojave , 也不足以补救该漏洞 。 因此 , 整个macOS生态系统仍然容易受到BaronSamedit的影响 。
我们希望苹果公开承认这个严重的问题 , 并透明地制定修复计划 。 除了macOS之外 , CVE-2021-3156还影响到最新版本的IBMAIX和Solaris , 是迄今为止发现的最具灾难性的本地权限升级漏洞之一 。
- 背后|《风声》背后那鲜为人知的历史故事!
- 邂逅|溧阳的小众秘境,土著都不一定知道,是时候去一趟了
- 梦中|十里芳华万里飘香,顺德有场“盛大的花事”邀你来赏花
- 中年|一个人的旅行,那就来泸沽湖吧
- 洱海|「我的家乡在河北」春水连天、万鸟翔集!河北版的“苍山洱海”,简直太仙儿了!
- 中年|石林中的探岳与探岳中的你
- 老年|春意浓,天河公园的花海“红了”!
- 飞行|新疆雪雀,高原鸟,孤独的飞行者!
- 步行街|国内唯一面朝大海的步行街:厦门中山路的滨海风情,实在让人陶醉
- 刘强东还有一个十几岁的儿子,亲生母亲是个谜,章泽天知道吗?
