Home Apple Grave falla in OS X che da permessi di root

Grave falla in OS X che da permessi di root

0
285

Un ricercatore italiano ha svelato una nuova vulnerabilità in OS X Yosemite, che, se sfruttata, permette di ottenere il controllo remoto del computer ed eseguire codice arbitrario. Apple è stata informata del problema, ma non ha ancora rilasciato una patch.

La falla, che in un primo momento era data per falsa, sembra invece del tutto reale, e permette di ottenere privilegi di root al sistema, quindi installazione di programmi non autorizzata, creazione e rimozione di utenti, modifica del sistema, qualsiasi cosa

Questo tipo di attacco, che bypassa le difese della tecnologia kASLR (kernel address space layout randomization), richiede l’installazione di software infetto con la “collaborazione” dell’utente. È quindi consigliabile eseguire solo applicazioni firmate e provenienti da fonti sicure. Lo sviluppatore italiano ha scritto un’estensione del kernel (NULLguard) che blocca eventuali exploit.

Attualmente, l’unica soluzione è installare OS X 10.11 El Capitan, disponibile però in versione beta

Attenzione

 

 


Ti potrebbero interessare:

Avatar for Vito
CEO e fondatore del sito Chiccheinformatiche. Appassionato da anni all’informatica, è un programmatore esperto con la passione per le novità e gli aggiornamenti. Diplomato presso l’ITIS, vanta la realizzazione di software e applicazioni per computer e dispositivi mobili. Con una comprovata esperienza nell’ambito dei sistemi di rete, è esperto anche in hardware e installazioni di network. Oltre all’informatica ha un’altra grande passione, il calcio, che coltiva allenando una squadra di categoria dilettante con enormi soddisfazioni.

LASCIA UN COMMENTO

Please enter your comment!
Please enter your name here

NOTA BENE: tutti i commenti che inserisci entrano a far parte di una coda di moderazione e quindi se non li vedi è del tutto normale. Devi aspettare che l'amministratore del sito li veda e li approvi (con relativa risposta). Per questo motivo si è pregati di inviare un solo commento per volta per non intasare il sito di commenti doppi. Tranquilli! Rispondiamo a tutti. Dateci solo il tempo :)

Notificami per e-mail

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i dati derivati dai commenti.