最近蘋果的OS X系統被爆出存在一項比較嚴重的安全漏洞,攻擊者無需用戶密碼就能獲得root級別的訪問權限。最新消息稱,這一漏洞將會在OS X 10.10.5的終版中得到修復。
目前還不清楚蘋果是怎么修復這個漏洞的,也不清楚未來蘋果是否會為老版本的OS X系統提供安全補丁。這項權限提升的BUG是在上周發現的,OS X Yosemite悠仙美地錯誤登陸特性中就包含了這項漏洞。
特別做過手腳的應用能夠利用這一后門修改OS X的sudoers文件,不需要詢問用戶秘密就有root最高訪問權限。至少有一名惡意軟件作者據說已經利用了該漏洞。