中国IDC圈8月17日报道,DYLD_PRINT_TO_FILE的漏洞补丁刚刚发布数日,苹果OS X Yosemite再曝新漏洞。这一漏洞由意大利开发Luca Todesco发现。攻击者需要用OS IOKit的空指针和Shell欺骗验证来进行攻击,利用此方法,黑客无需密码即可获取root权限。

一旦攻击成功, 黑客则可以安装恶意软件或者对系统进行其他改动而不需要密码认证。 黑客也可以盗取用户的敏感信息,如密码或者银行信息。 甚至可以格式化硬盘。

苹果电脑更安全,不会遭受攻击这样的观念已不再是事实。看来当年之所以苹果电脑可以获得安全美名,是因为黑客们还没开始重视。我们已习惯于Windows PC存在的各种漏洞。然而过去几年,Mac电脑、iPad和iPhone也正在暴露越来越多的问题。

Todesco在与公众分享该漏洞之前,并未通知苹果。所以苹果的反应速度有待观察。DYLD_PRINT_TO_FILE漏洞发现时,苹果的反应速度就遭到诟病。苹果不认错的态度更令许多信息安全工程师感到失望。与苹果打交道并不容易。部分信息安全专家表示,即使他们报告了一个严重的软件漏洞,苹果也没有像其他公司一样积极响应。

苹果表示将在OS X EI中加入新的安全特性,“rootless”。该功能将限制第三方应用程序修改系统的某些部分,即使他们以root身份运行也不行。该功能有些类似于iOS中沙盒的强化版。不过,目前Yosemite OS X的用户应该在日常应用中避免以管理员权限账号运行,并使用苹果FileVault工具进行卷加密。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2026绿色算力(人工智能)大会今日在呼和浩特举行
2026-08-22 10:01:00
打造词元经济新高地 和林格尔新区“三标三度三低”塑造核心优势
2026-08-21 16:01:00
推动词元经济“落地生根”,和林格尔新区打造绿色算力底座样本
2026-08-20 16:25:00
落实词元经济新部署,和林格尔新区加快打造全球普惠算力供应基地
2026-08-20 11:12:00
“中国云谷”何以支撑“人工智能+”应用场景大规模落地?
2026-08-19 15:40:00
高盛研报:乌兰察布成亚太最大AI算力集群,远景星河基地领跑算力中心第一阵营
2026-08-19 14:21:56
“人工智能+”加速赋能,全国视频大模型算力基地将落地呼和浩特
2026-08-19 12:33:00
从算力供给到词元流通,“中国云谷”深化算电协同、开启千亿新赛道
2026-08-18 16:08:00
和林格尔新区激活数据潜能、释放数据要素价值
2026-08-18 15:11:52
和林格尔新区正加速布局算力出海业务,推动绿色词元服务海外
2026-08-18 14:59:25
五大方向激发词元经济新活力:呼和浩特三年行动方案释放什么信号
2026-08-17 16:54:32
全国首个绿色算力(人工智能)全栈AI词元交易平台落地和林格尔新区
2026-08-17 16:48:00
从算力到可交付“智能产品”:呼和浩特专业化词元工厂加快形成
2026-08-17 16:40:00
推理成为算力主战场,谁能把Token成本打下来?
2026-08-17 14:38:00
从绿电直供到电碳算一体化调度:和林格尔新区推动算电深度协同
2026-08-16 13:05:45