亚洲色欲久久久综合网东京热|一本色道久久综合亚州精品蜜桃|精品人妻少妇一区二区三区在线|国产麻豆剧果冻传媒星空视频

你的位置:首頁 > IT資訊 > 行業(yè)新聞

蘋果Mac電腦被曝存安全漏洞

更新:2015-06-02 19:34:00      點擊:
  • 品牌型號   
  • 市 場 價      元
  • 優(yōu) 惠 價      元
  • 產(chǎn)品描述蘋果Mac電腦被曝存安全漏洞
產(chǎn)品介紹

據(jù)國外專門報道網(wǎng)絡(luò)安全的媒體securityaffairs稱,網(wǎng)絡(luò)安全專家Pedro Vila?a日前在蘋果的Mac系統(tǒng)中發(fā)現(xiàn)了一個zero-day低級漏洞,攻擊者利用該漏洞可以很容易地安裝EFI rootkit(一種特殊類型的惡意軟件)。

據(jù)Vila?a透露,當(dāng)Mac電腦進(jìn)入睡眠模式時,攻擊者可利用flash保護(hù)未鎖定這一特點,使用遠(yuǎn)程向量安裝一個EFI rootkit變得相當(dāng)容易。因為當(dāng)Mac電腦進(jìn)入30秒的睡眠狀態(tài)時,flash鎖就會被移除。

“不得不說,蘋果的S3掛起-恢復(fù)實現(xiàn)方式是如此的糟糕,在一個掛起-恢復(fù)周期之后,他們竟然未鎖定flash保護(hù)。這意味著,除了一個掛起-恢復(fù)周期、內(nèi)核擴展、flashrom和root權(quán)限,不用其他任何技巧,你就可以從用戶態(tài)和rootkit EFI覆寫B(tài)IOS的內(nèi)容?!?

據(jù)悉,目前受到影響的蘋果電腦型號包括MacBook Pro Retina、MacBook Pro和MacBook Air等,這些型號均運行的是最新EFI固件。在這些受影響的電腦中,攻擊者可以更新閃存存儲器(flash ROM)內(nèi)存中的內(nèi)容,包括EFI二進(jìn)制文件、rom存儲器。然而,需要注意的是,并非所有上面所提系統(tǒng)都受此漏洞影響,Vila?a推測蘋果公司應(yīng)該已經(jīng)意識到了這個0day漏洞,并已經(jīng)對一些模塊打了必要的補丁。

目前蘋果并未對此次漏洞作出回應(yīng),而在蘋果徹底解決這一漏洞之前,Vila?a的建議是通過比較用戶機器的固件和他整理的圖像存檔。

“下載DarwinDumper并加載DirectHW.kext內(nèi)核擴展。然后就可以通過指令‘flashrom -r biosdump -V -p internal’使用flashrom來轉(zhuǎn)儲BIOS并顯示寄存器內(nèi)容。此外,你也可以自己編譯DirectHW.kext和flashrom。DarwinDumper可以直接使用,并且它的kext模塊似乎是合法的(因為它在蘋果的排除清單中,所以至少蘋果信任它)。”

更多產(chǎn)品
關(guān)閉
国产无遮挡裸体免费视频在线观看| а天堂8中文最新版在线官网| 亚洲国产a∨无码中文777| 91乱码精品一区二区三区| 浮妇高潮喷白浆视频| 欧美日韩亚洲tv不卡久久 | 日韩一区精品视频一区二区| 性猛交╳xxx乱大交| 无码精品国产dvd在线观看9久| 水蜜桃亚洲精品一区二区| 色先锋影音岛国av资源| 中文字幕乱伦视频| 精品国产三级在线观看| 免费a级毛片无码| 欧美疯狂性受xxxxx喷水| 色一情一乱一伦一区二区三欧美| 亚洲人成电影免费观看在线看 | 99精品一区二区三区无码吞精| 国产精品久久人妻无码网站一区 | 国产人与禽zoz0性伦多活几年| 深夜a级毛片免费视频| 成年午夜无码av片在线观看| 四虎永久在线精品免费网站| 精品无码黑人又粗又大又长| 精品免费国产一区二区三区四区| 久久国产avjust麻豆| 欧美饥渴熟妇高潮喷水水| 国产偷亚洲偷欧美偷精品| 豆国产97在线 | 亚洲| 国产在线国偷精品产拍| 中文字幕在线亚洲综合| 亚洲综合久久一区二区| 激情无码人妻又粗又大| 91蜜桃视频在线观看| 污污内射在线观看一区二区少妇 | 国产97在线 | 中文| 影音先锋中文字幕人妻| 伦理片午夜视频在线观看| 亚洲国产精品无码久久久| 久久精品国产清自在天天线| 无码欧亚熟妇人妻AV在线外遇|