Популярное ПО для очистки macOS содержит дюжину багов - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 06.01.2019, 18:40   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 1,133
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию Популярное ПО для очистки macOS содержит дюжину багов

В приложении CleanMyMac X производства MacPaw обнаружены множественные уязвимости, позволяющие при наличии локального доступа к системе повысить привилегии до уровня root.

Программа CleanMyMac X широко используется для очистки компьютеров Apple от мусора и оптимизации работы системы. Двенадцать багов повышения привилегий, найденных экспертом Cisco Talos, крылись в функциональности Helper. Эта служба-посредник работает с привилегиями суперпользователя, благодаря чему чистильщик имеет возможность удалять и модифицировать системные файлы.

Как оказалось, причиной всех обнаруженных исследователем проблем являлась неадекватная проверка входных данных. Из-за этого любое приложение могло получить доступ к функциям Helper и запустить их с правами root.

Согласно Cisco Talos, последствия использования бага повышения привилегий зависят от атакуемой функции Helper. Так, шесть уязвимостей (с CVE-2018-4032 по CVE-2018-4036 и CVE-2018-4045) позволяют злоумышленнику удалить любой файл из корневой файловой системы.

Три бреши (CVE-2018-4037, CVE-2018-4041 и CVE-2018-4042) открывают возможность для стирания записей в системном журнале. Используя баги CVE-2018-4043 и CVE-2018-4043, можно удалить закрытую информацию о любом программном пакете. Эксплуатация еще одной уязвимости, CVE-2018-4047, позволяет деинсталлировать скрипты, запускаемые через launchd.

В блог-записи Cisco Talos упомянута также DoS-брешь CVE-2018-4046, связанная с функцией pleaseTerminate протокола Helper. Как следует из названия, выполнение этой функции приводит к завершению процесса, поэтому автор атаки сможет посредством эксплойта остановить работу привилегированного демона.

Степень опасности перечисленных уязвимостей оценена одинаково — в 7,1 балла по шкале CVSS. Наличие проблем подтверждено для CleanMyMac X версии 4.0.4. Пользователям рекомендуется произвести обновление до версии 4.2.0, которая содержит необходимые исправления.

Источник: https://threatpost.ru/flaws-mac-clean-up-root/30379/
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Популярный плагин Custom Content Type Manager для Wordpress содержит бэкдор Proxy-Base-News Новости IT 0 09.03.2016 12:40
Внеплановый патч для Flash Player исправляет кучу багов, включая 0day Proxy-Base-News Новости IT 0 29.12.2015 23:30
Список фильтр слов для очистки кеев Unlimited Doorways 4 12.09.2013 15:25
Keyword Keeper - программа для очистки ключевых слов Unlimited Статьи 4 03.11.2012 19:51




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.