在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

蘋果macOS Sudo現重大漏洞:可為任意本地用戶授予root權限

璟琰乀 ? 來源:IT之家 ? 作者:姜戈 ? 2021-02-04 09:20 ? 次閱讀

Sudo 工具中存在十年之久的漏洞,可能會授予任意本地用戶對基于 Unix 的系統(包括 macOS Big Sur 和早期版本)進行根訪問。

今年 1 月份,安全研究人員披露了一個新漏洞,該漏洞可能會影響基于 Unix 的操作系統。該漏洞被標識為 CVE-2021-3156,這是 Sudo 中基于堆的緩沖區溢出,該漏洞類似于以前修補的名為 CVE-2019-18634 的漏洞,可通過非法操作為任意本地用戶授予 root 權限。用戶要觸發它,只需要重寫 argv[0]或者創建一個符號鏈接。

IT之家了解到,Qualys 的研究人員在 Ubuntu 20.04(Sudo 1.8.31)、Debian 10(Sudo 1.8.27)和 Fedora 33(Sudo 1.9.2)中都發現了該漏洞。他們表示,從 1.8.2 到 1.8.31p2 的所有舊版以及從 1.9.0 到 1.9.5p1 的所有穩定版均會受到該漏洞影響。

研究人員指出,該漏洞只能通過本地訪問來利用,不過它已經存在了至少 10 年,但這是該漏洞的第一個已知文檔。

最初,研究人員尚不清楚 macOS 中是否存在該漏洞,但安全研究人員 Matthew Hickey 在周三透露,該漏洞也出現在了 Mac 電腦上。

該漏洞目前還沒有被修補,蘋果在收到研究人員反饋后表示正在調查,但拒絕發表評論。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24521

    瀏覽量

    202659
  • 操作系統
    +關注

    關注

    37

    文章

    7033

    瀏覽量

    124796
  • Mac
    Mac
    +關注

    關注

    0

    文章

    1115

    瀏覽量

    52473
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    Linux權限管理解析

    權限指的是某一個用戶針對某一個文件的權限(root超級管理員擁有全部權限)
    的頭像 發表于 04-09 10:06 ?180次閱讀
    Linux<b class='flag-5'>權限</b>管理解析

    linux權限管理詳解

    權限:在計算機系統中,權限是指某個計算機用戶具有使用軟件資源的權利。
    的頭像 發表于 12-25 09:43 ?419次閱讀

    禁止使用root用戶通過ssh遠程登錄Linux

    1、背景描述 出于安全考慮,需要禁止使用root用戶通過ssh遠程登錄Linux 禁用root用戶遠程登錄后,需要提供一個權限
    的頭像 發表于 12-21 16:25 ?1191次閱讀
    禁止使用<b class='flag-5'>root</b><b class='flag-5'>用戶</b>通過ssh遠程登錄Linux

    Linux中的用戶與創建

    Linux中的用戶與創建 用戶的類型 超級管理用戶權限最高的用戶(uid:0) #uid:是用戶
    的頭像 發表于 12-20 14:24 ?558次閱讀
    Linux中的<b class='flag-5'>用戶</b>與創建

    搞懂Linux權限管理,提升系統安全性與穩定性

    linux安全上下文與特殊權限 5. 文件系統訪問控制列表facl 6. sudo 7. 管理命令 1.權限簡介 文件的權限主要針對三類對象進行定義: ? owner 屬主 u gr
    的頭像 發表于 11-22 10:31 ?503次閱讀
    搞懂Linux<b class='flag-5'>權限</b>管理,提升系統安全性與穩定性

    MacOS中無法使用中文漢化

    “ ?在蘋果MacOS操作系統中,將語言設置為簡體中文后,會出現下圖中的報錯,且無法進行語言切換。 ” 問題描述 這是wxWidge在MacOS中的bug,目前尚未修復,可以在以下鏈接中對bug進行
    的頭像 發表于 11-12 12:23 ?506次閱讀
    <b class='flag-5'>MacOS</b>中無法使用中文漢化

    華納云:設置RBAC權限的方法

    設置 RBAC(基于角色的訪問控制) 權限通常涉及以下幾個步驟: 1. 定義角色: ? ?確定組織中不同的角色,這些角色應該反映組織結構和工作職責。例如,管理員、用戶、審計員、經理等。 2. 分配權限
    的頭像 發表于 11-11 16:20 ?473次閱讀

    Linux文件權限詳解

    權限的意義在于允許某一個用戶或某個用戶組以規定的方式去訪問某個文件。
    的頭像 發表于 11-01 09:45 ?483次閱讀

    Linux用戶身份與進程權限詳解

    在學習 Linux 系統權限相關的主題時,我們首先關注的基本都是文件的 ugo 權限。ugo 權限信息是文件的屬性,它指明了用戶與文件之間的關系。但是真正操作文件的卻是進程,也就是說
    的頭像 發表于 10-23 11:41 ?649次閱讀
    Linux<b class='flag-5'>用戶</b>身份與進程<b class='flag-5'>權限</b>詳解

    macOS 15.1測試版新突破:大型應用入駐移動硬盤成現實

    蘋果在8月29日發布的macOS 15.1測試版中,推出了一項重大改進,極大地拓寬了用戶軟件下載與安裝的靈活性。此次更新允許用戶將Mac A
    的頭像 發表于 08-29 16:02 ?971次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia系統中將修復這一長期存在的安全隱患。
    的頭像 發表于 08-08 17:16 ?706次閱讀

    Jtti:MySQL初始化操作如何設置root密碼

    MySQL初始化時,可以通過以下步驟設置root密碼: 打開命令行工具,使用以下命令啟動MySQL服務: ? sudo service mysql start ? 使用以下命令登錄MySQL服務器
    的頭像 發表于 08-08 16:45 ?647次閱讀

    蘋果發布macOS 13.6.8和macOS 12.7.6更新,修復多個漏洞

    今日(7月30日),蘋果公司進一步推出了兩款全新的產品——macOS 14.6的正式版以及macOS 15.1的開發者Beta預覽版;與此同時,也為廣大Mac用戶推送了兩款極為重要的系
    的頭像 發表于 07-30 15:55 ?4100次閱讀

    蘋果發布macOS 14.6 Beta 2

    蘋果公司近期面向廣大Mac電腦用戶推出了macOS 14.6開發者預覽版Beta 2,這一快速迭代的舉措不僅彰顯了蘋果在軟件優化與測試領域的深厚實力,也預示著
    的頭像 發表于 07-02 11:10 ?1567次閱讀

    蘋果發布macOS 14.5正式版,新增“Quartiles”單詞游戲,支持多項更新

    合格的 Mac 用戶可通過系統設置中的“軟件更新”免費獲取 macOS Sonoma 14.5 更新。對于仍在使用 macOS Ventura 的用戶,本次更新版本號為 13.6.7;
    的頭像 發表于 05-14 11:10 ?5464次閱讀
    主站蜘蛛池模板: 色依依视频视频在线观看 | 亚洲成年人在线 | 男男h全肉耽污 | 日韩特级毛片免费观看视频 | 88av在线视频 | 在线观看二区三区午夜 | 亚洲欧美视频 | 99色在线播放 | 中文字幕 亚洲一区 | 欧美成人免费高清网站 | 种子搜索在线 | 天天夜夜狠狠 | 一级特黄特色的免费大片视频 | 黄视频网站在线观看 | videosxxoo18欧美| 欧美高清在线播放 | 美女下面小内内的沟 | 天天操天天射天天爽 | 亚洲一区二区三区麻豆 | 国产精品一区二区三区四区五区 | 77788色淫网站女女免费视频 | 日本一区二区三区视频在线观看 | 中文免费观看视频网站 | 日本三级日产三级国产三级 | 色多多视频在线 | 国产在线视频你懂的 | 婷婷综合影院 | 你懂得的在线观看免费视频 | 国产农村妇女毛片精品久久久 | 亚洲毛片基地4455ww | 福利片在线播放 | 国产手机视频在线 | 生活片毛片 | 奇米影视第四色7777 | 人人草97| 日日舔夜夜操 | 亚洲天堂bt | 男女交性永久免费视频播放 | 亚洲国产精品网站久久 | 西西人体大胆高清啪啪欧洲 | 国产色在线 | 亚洲 国产色综合天天综合网 |