近期在Mac和Linux平臺(tái)上發(fā)現(xiàn)的一系列安全漏洞,提醒了那些過(guò)分信任他們安全防護(hù)措施的人:沒(méi)有誰(shuí)能對(duì)漏洞免疫。H Security指出了Mac OS X中存在一系列攻擊漏洞至今還未被修復(fù)。其中一個(gè)漏洞存在于HFS文件系統(tǒng)中,它允許普通用戶(hù)獲得root權(quán)限;另外一個(gè)漏洞屬于系統(tǒng)核心級(jí)漏洞使得系統(tǒng)變得很脆弱。
最后,AppleTalk中未修復(fù)的一個(gè)漏洞也會(huì)給系統(tǒng)帶來(lái)攻擊風(fēng)險(xiǎn)。H Security還指出,該漏洞是上個(gè)月在CanSecWest安全大會(huì)上首次公布的漏洞,但是至今還未修復(fù)。
另外來(lái)自Flexilis公司的資深軟件工程師Anthony Lineberry,演示了如何入侵Linux核心的方法,他是通過(guò)利用驅(qū)動(dòng)器的接口進(jìn)入物理內(nèi)存來(lái)實(shí)現(xiàn)的。同時(shí)在周四的黑帽安全大會(huì)上,該攻擊被認(rèn)為是非常易懂的風(fēng)險(xiǎn)級(jí)別。該攻擊將使得惡意進(jìn)程被隱藏,系統(tǒng)調(diào)用被劫持,產(chǎn)生運(yùn)程控制的后門(mén)等。
【責(zé)任編輯:王文文 TEL:(010)68476606】
相關(guān)閱讀
近期網(wǎng)絡(luò)又出“新型蠕蟲(chóng)”病毒 提醒網(wǎng)民注意
中移動(dòng)9月6日發(fā)布新IM飛聊 支持主流手機(jī)平臺(tái)
婚姻法新解引發(fā)“女性保衛(wèi)戰(zhàn)” 過(guò)半女性倡婚后AA制
你現(xiàn)在就應(yīng)該堵住的6個(gè)企業(yè)安全漏洞(1)
去年半數(shù)以上中型企業(yè)受黑客攻擊事件增加
新型YNK簽名蠕蟲(chóng)病毒來(lái)襲
微軟十月安全公告將修復(fù)49個(gè)漏洞
360隱私保護(hù)器新版:用戶(hù)可自定義隱私文件
濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:
①凡本網(wǎng)來(lái)源于注明來(lái)“源于:運(yùn)河畔或damoshentu.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來(lái)源運(yùn)河畔網(wǎng)”
② 凡本網(wǎng)注明“來(lái)源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。