OSX 10.10.3漏洞仍未修复

2015年04月23日 07:42   中关村在线 微博    收藏本文     

  据外媒报道,前NSA安全研究人员发布消息称,最新发布的Mac OS X 10.10.3 更新中,苹果并未对该版重大漏洞进行修复。该漏洞可以使黑客能够对受攻击的机器获取最高的root权限,被称为“Rootpipe”。该漏洞2011年时就已经出现在OS X中,而黑客是在去年 10 月份才告知苹果该漏洞的存在,为了修复这一漏洞他们花了不少时间。

懒惰的苹果!OSX 10.10.3漏洞仍未修复

  据该安全人员表示,黑客现在仍可获得root权限访问系统。虽然在 OS X 10.10.3 在中苹果已经采取措施来阻止攻击,但是,在自己的设备上仍能利用该后门来获得root权限。目前OS X Yosemite的用户可以采取以下方式来避免遭受Rootpipe漏洞攻击:不要在日常应用中以管理员权限账号运行; 使用苹果FileVault工具进行卷加密。

  当然,避免此类漏洞攻击的最好办法就是确保操作系统拥有最新的补丁,以及不要轻易打开其他人发给你的链接或者文件。

  扫一扫,一起坐看风云变幻。扫描下方二维码关注新浪科技官方微信(也可微信搜索:techsina或新浪科技)。

文章关键词: MacOS X苹果漏洞黑客权限

分享到:
收藏  |  保存  |  打印  |  关闭

已收藏!

您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。

知道了

0
收藏成功 查看我的收藏
猜你喜欢

看过本文的人还看过