全ての Mac ユーザーは、いますぐ OS X Yosemite 10.10.3 に移行しなければならない~あなたのマシンに潜む奇妙な「バックドア」に満足しない限りは(The Register) | ScanNetSecurity
2025.12.18(木)

全ての Mac ユーザーは、いますぐ OS X Yosemite 10.10.3 に移行しなければならない~あなたのマシンに潜む奇妙な「バックドア」に満足しない限りは(The Register)

「それはローカルで、あるいは遠隔コードを実行するエクスプロイトと組み合わせて利用することができる、ローカル権限の root 権限への昇格だ」

国際 TheRegister
スウェーデンのハッカー Emil Kvarnhammar が、「4 年前から存在していた OS X のローカル権限昇格のバックドア」を報告した。それを利用する攻撃者は、遠隔操作でハッキングの被害を広げることができる。

この非公開の API(彼はそれをバックドアと呼んでいる)は、修復されていない PC の root アクセスをローカルユーザーに与えると Kvarnhammar は語っている。その欠陥(CVE-2015-1130)に関しては今週(編集部註:2015 年 4 月 第 2 週)、Apple が修正をリリースしたが、それは OS X 10.10.x 用のパッチのみだ。

システムへのアクセスが頻繁ではない正規のユーザーアカウントを利用し、遠隔操作で行う襲撃を強化するための手段として、それは利用価値が高いと Kvarnhammarは語っている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 三菱製紙の PC・サーバに複数回不正にリモート接続

    三菱製紙の PC・サーバに複数回不正にリモート接続

  2. Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

    Windows ファイルエクスプローラーにおける NTLM 認証通信の強制が可能となる .lnk ファイル処理の不備(Scan Tech Report)

  3. 合弁会社 MUFG GMOセキュリティ株式会社 2026年1月 設立

    合弁会社 MUFG GMOセキュリティ株式会社 2026年1月 設立

  4. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  5. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

ランキングをもっと見る
PageTop