公和我做好爽添厨房-老子影院午夜精品无码-在教室伦流澡到高潮hnp-人妻内射一区二区在线视频

你的位置:首頁 > IT資訊 > 行業(yè)新聞

蘋果Mac電腦被曝存安全漏洞

更新:2015-06-02 19:34:00      點擊:
  • 品牌型號   
  • 市 場 價      元
  • 優(yōu) 惠 價      元
  • 產品描述蘋果Mac電腦被曝存安全漏洞
產品介紹

據國外專門報道網絡安全的媒體securityaffairs稱,網絡安全專家Pedro Vila?a日前在蘋果的Mac系統(tǒng)中發(fā)現了一個zero-day低級漏洞,攻擊者利用該漏洞可以很容易地安裝EFI rootkit(一種特殊類型的惡意軟件)。

據Vila?a透露,當Mac電腦進入睡眠模式時,攻擊者可利用flash保護未鎖定這一特點,使用遠程向量安裝一個EFI rootkit變得相當容易。因為當Mac電腦進入30秒的睡眠狀態(tài)時,flash鎖就會被移除。

“不得不說,蘋果的S3掛起-恢復實現方式是如此的糟糕,在一個掛起-恢復周期之后,他們竟然未鎖定flash保護。這意味著,除了一個掛起-恢復周期、內核擴展、flashrom和root權限,不用其他任何技巧,你就可以從用戶態(tài)和rootkit EFI覆寫B(tài)IOS的內容。”

據悉,目前受到影響的蘋果電腦型號包括MacBook Pro Retina、MacBook Pro和MacBook Air等,這些型號均運行的是最新EFI固件。在這些受影響的電腦中,攻擊者可以更新閃存存儲器(flash ROM)內存中的內容,包括EFI二進制文件、rom存儲器。然而,需要注意的是,并非所有上面所提系統(tǒng)都受此漏洞影響,Vila?a推測蘋果公司應該已經意識到了這個0day漏洞,并已經對一些模塊打了必要的補丁。

目前蘋果并未對此次漏洞作出回應,而在蘋果徹底解決這一漏洞之前,Vila?a的建議是通過比較用戶機器的固件和他整理的圖像存檔。

“下載DarwinDumper并加載DirectHW.kext內核擴展。然后就可以通過指令‘flashrom -r biosdump -V -p internal’使用flashrom來轉儲BIOS并顯示寄存器內容。此外,你也可以自己編譯DirectHW.kext和flashrom。DarwinDumper可以直接使用,并且它的kext模塊似乎是合法的(因為它在蘋果的排除清單中,所以至少蘋果信任它)。”

更多產品
關閉
主站蜘蛛池模板: 人妻中文无码久热丝袜| 欧美激情第1页| 国产极品美女高潮无套在线观看| 中文字幕无码无码专区 | 青楼妓女禁脔道具调教sm| 成人免费一区二区三区视频| 最新高清无码专区| 国产男女色诱视频在线播放| 永久黄网站免费视频性色| 无码精品一区二区三区免费视频| 污污内射在线观看一区二区少妇| 中文在线8资源库| 国产成人精品午夜视频| 热の无码热の有码热の综合| 国产成a人亚洲精品无码樱花| 欧美日韩综合一区二区三区 | 久久人人爽天天玩人人妻精品| 99久久伊人精品综合观看| 别揉我奶头~嗯~啊~视频免费网站| 国产福利一区二区三区在线观看| 国产av无码专区亚洲av毛片搜| 八个少妇沟厕小便漂亮各种大屁股| 影音先锋2020色资源网| 国产超碰人人模人人爽人人喊| 国产拍揄自揄免费观看| 伊人天堂av无码av日韩av| 少妇被躁爽到高潮无码人狍大战| 五十丰满熟妇性旺盛| 高雅人妻被迫沦为玩物| 久久精品国产亚洲av天海翼| 亚洲精品国产成人| 中文字幕爆乳julia女教师| 国产亚洲婷婷香蕉久久精品| 国产又黄又硬又粗| 成人a级视频在线播放| 人妻体内射精一区二区三四| 国产99在线 | 欧美| av在线亚洲男人的天堂| 国产午夜成人无码免费看| 厨房人妻hd中文字幕| 精品久久久久久无码专区|