| 操作系统 办公 实用知识 设计 开发 WEB开发 移动开发 数据库 软件工程 网管 安全 管理 信息化 答疑 渠道 |
KisMAC 中发现了5个潜在的漏洞涉及程序: setuid shell 脚本可用的 KisMAC 中发现了5个潜在的漏洞。最严重的是攻击者可以使 shell 脚本使用攻击者控制的目录,而不是系统目录,该情况发生在 dirname(1) 的执行期间。 viha_driver.sh / macjack_load.sh / airojack_load.sh 2)加载任意核心模块。chown 的最后一行会显示正在加载的由 $DRIVER_KEXT 定位的核心扩展。由于该值可控制,就可以加载任意核心模块到内存。如果使用的例子是 viha_driver.sh 脚本,那么 macjack_load.sh 和 airojack_load.sh 都可用。 exchangeKernel.sh setuid_enable.sh / setuid_disable.sh viha_prep.sh / viha_unprep.sh 补丁下载:0.05d4 :http://www.binaervarianz.de/projekte/programmieren/kismac/download.php
今日推荐
|
重点推荐
领军企业技术文库
+更多领军技术文库
最新专题
电子杂志订阅
| ||||||||