加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

苹果已修复 MacOS中的 USB 代码执行漏洞

发布时间:2017-12-01 15:59:17 所属栏目:业界 来源:雷锋网
导读:雷锋网(公众号:雷锋网)消息,据外媒 11 月 22 日报道,苹果公司最新的 MacOS 安全更新包中包含了针对 USB 代码执行漏洞的补

雷锋网(公众号:雷锋网)消息,据外媒 11 月 22 日报道,苹果公司最新的 MacOS 安全更新包中包含了针对 USB 代码执行漏洞的补丁。

这个漏洞存在于 fsck_msods 工具之中。fsck_msods是一个系统工具,它可以用来检测并修复 FAT 文件系统设备中存在的错误异常。该漏洞允许以系统级权限执行任意代码,当恶意 USB 设备插入易受攻击的系统时,可能会接管整个系统,趋势科技移动威胁分析团队的安全研究人员 Veo Zhang 率先发现了这一漏洞。

这个漏洞由一个内存崩溃问题引起,攻击者可将内存地址的高位数据的某个字节修改成任意值,并将其设置为指向其他地址。如果攻击者可以利用该漏洞,他们就能取得目标系统的完整控制权。

该漏洞为 CVE-2017-13811,苹果在最新发布的 MacOSHigh Sierra 10.13.1、Sierra 10.12. 6 和El Capitan 10.11. 6 系统中修复了这个漏洞。

苹果已修复 MacOS中的 USB 代码执行漏洞

参考来源:SecurityWeek、BleepingComputer。

雷锋网版权文章,未经授权禁止转载。详情见转载须知。

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读