Sule kuulutus

Turvaeksperdid avastasid sudo utiliidis vea, mis võib lubada volitamata kasutajatel saada süsteemile juurjuurdepääsu. Viga ilmnes Linuxi sudo utiliidis ja hiljem kopeeriti macOS-i operatsioonisüsteemis. Ilmselt on see nn nullpäeva ärakasutamine ja Apple peaks selle lähipäevade jooksul turvavärskendusega parandama.

See viga, mis mõjutab nii macOS-i kui ka mõningaid Linuxi distributsioone (Ubuntu, Debian, Fedora), võib teatud tingimustel võimaldada potentsiaalsel ründajal saada juurjuurdepääsu või käivitada käske reklaamiõigustega.miniõigused, mis võivad rünnatava kasutaja andmeid oluliselt kahjustada. Äärmuslikel juhtudel saab ründaja seda meetodit kasutada rünnatava süsteemi üle kontrolli saavutamiseks.

See viga on Linuxi/Unixi kogukonnas teada olnud juba üle 10 aasta, kuid keegi pole seda seni macOS-is korranud. Algselt eeldati, et uus macOS Big Sur 11.2 parandab selle turvanõrkuse, kuidoneaga nii see on nesttere ja Apple peab välja laskma eraldi turvavärskenduse. Apple on CVE-2021-3156 veast korralikult teavitatud ja väidetavalt töötab selle paranduse kallal väga usinalt. Hea uudis kasutajatele on see, et selle turvalisuse ärakasutamiseks peab ründaja esmalt võtma sihitud seadme kontrolli alla ja laadima sinna üles konkreetse pahavara, mis seejärel kogu rünnaku läbi viiks. Mace ei saa rünnata ega eemalt ära kasutada (selle ärakasutamise abil).

Tänase päeva loetuim

.