Apple Ziņas

MacOS Big Sur 11.2.1 novērš saknes piekļuves Sudo kļūdu

Otrdiena, 2021. gada 9. februāris, pulksten 11:32 pēc PST — Juli Clover

MacOS Big Sur 11.2.1 atjauninājums, ko Apple izlaists šodien novērš sudo drošības ievainojamību, kas var ļaut uzbrucējam iegūt saknes piekļuvi Mac datoram.





sudo bug macos
Saskaņā ar an Apple drošības atbalsta dokuments , kļūda CVE-2021-3156 tika novērsta atjauninājumā, atjauninot uz sudo versiju 1.9.5p2. Apple ir arī novērsis kļūdu papildu atjauninājumos, kas ir pieejami operētājsistēmām macOS Catalina 10.15.7 un macOS Mojave 10.14.6.

Atjauninājumi ietver arī divu kļūdu labojumus, kas varētu ļaut lietotnei izpildīt patvaļīgu kodu ar kodola privilēģijām.



Atklāts pagājušajā nedēļā , ievainojamība aktivizē sudo “kaudzes pārplūdi”, kas maina pašreizējā lietotāja privilēģijas, lai iespējotu saknes līmeņa piekļuvi, nodrošinot uzbrucējam piekļuvi visai sistēmai.