Rootpipe는 계속됩니다. 전 NSA 직원이 Mac 취약점을 발견했습니다.

Apple iMac 2014 하단 화면
전 NSA 직원인 패트릭 워들(Patrick Wardle)은 Apple이 Rootpipe로 알려진 중요한 취약점 패치를 망쳤을 수 있다고 밝혔습니다. 보안 소프트웨어 엔지니어 Emil Kvarnhammar는 블로그 게시물 4월 9일, Apple은 원래 OS X 10.10.3 릴리스로 문제를 해결했다고 밝혔습니다. 이제 Wardle은 모든 Mac 시스템이 여전히 공격에 취약하다는 사실을 발견했습니다. 포브스.

Apple은 2014년 10월에 Rootpipe에 대해 처음 알게 되었고 2015년 1월까지 수정을 계획했습니다. 즉, Rootpipe는 Mac 제품에 대한 로컬 액세스 권한이 있는 공격자가 루트 권한을 얻을 수 있도록 합니다. 이렇게 하면 추가 인증 없이도 컴퓨터를 완전히 제어할 수 있습니다.

추천 동영상

"완전히 패치된 OS X 10.10.3 시스템에서도 모든 로컬 사용자가 Rootpipe를 다시 악용할 수 있는 참신하면서도 간단한 방법을 찾았습니다."라고 Wardle은 자신의 글에서 썼습니다. 블로그 조각, 4월 18일에 게시됨. “책임 있는 공개의 정신으로 (현재) 공격의 기술적 세부 사항을 제공하지 않을 것입니다(당연히 Apple에게도). 그러나 그 동안 OS X 사용자는 위험을 인식해야 한다고 느꼈습니다.”

Forbes에 보낸 이메일에서 Wardle은 계속해서 Apple 매장에 들어가 디스플레이 모델의 문제를 악용하려는 유혹을 느꼈다고 말했습니다. 결국 그는 그렇게 하지 않았지만 이 문제에 대해 알리고 싶어합니다.

사과 업데이트 루트파이프 취약점을 해결한 보고서는 Mac이 이제 "개선된 자격 확인" 기능을 갖게 될 것이라고 주장했습니다. 그것이 언제 4월 8일에 출시된 이 회사는 Yosemite 운영 체제의 최신 버전에 대한 패치만 제공한다는 이유로 널리 비판을 받았습니다. 체계.

Apple은 보안 취약점으로 인해 최근 뜨거운 자리에 올랐습니다. 독일 연구원 Stefan Esser는 Syscan 회의에서 자신의 보고로 파장을 일으켰습니다. 하이라이트 Apple의 iOS 취약점.

편집자 추천

  • ChatGPT 시대에 Mac은 맬웨어 공격을 받고 있습니다.
  • Apple 장치용 필수 보안 업데이트는 설치하는 데 몇 분밖에 걸리지 않습니다.
  • 81%는 ChatGPT가 보안 위험이라고 생각하는 설문 조사 결과
  • 애플 맥 스튜디오 vs. Mac Pro: M2 Ultra 데스크톱 비교
  • Apple은 Mac에서 수천 개의 Windows 게임을 활성화했을 수 있습니다.

라이프스타일을 업그레이드하세요Digital Trends는 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 독자가 빠르게 변화하는 기술 세계를 파악할 수 있도록 도와줍니다.