En ny, allvarlig bugg rapporteras i macOS och det kan vara en mer än 10 år gammal bugg som nu hittats. Dessbättre så går den inte att exploatera utifrån, från nätet, fjärrstyrt.
Det handlar om en så kallad ”local privilege escalation (LPE)”-bugg som gör att obehöriga som har fysisk tillgång till en sårbar dator kan öka sin access och ta över den som admin.
https://twitter.com/s1guza/status/947603265700601856
Användaren Siguza har publicerat ett mycket tekniskt, långt och komplicerat dokument som steg för steg mycket detaljerat går igenom var buggen finns och hur den kan exploateras.
Utifrån
Av det som framkommit hittills så kan buggen inte exploateras utifrån men fungerar den så som Siguza noggrant beskrivit så innebär det att om din dator när åtkomlig utifrån med skärm/fildelning eller om du lämnar datorn obevakad så kan den tas över av obehöriga.
I och med att den inte kan exploateras utifrån nätet, fjärrstyrt, så är den mindre allvarlig och kritisk men lika fullt, en allvarlig bugg.
0 kommentarer