Apple समर्थन की कमी के कारण CVE-2015-1130 (रूट के साथ हिडन बैकडोर) को कम कैसे करें?


7

यह CVE-2015-1130 , उर्फ हिडन बैकडोर एपीआई से संबंधित है जो Apple OS X में विशेषाधिकारों के लिए है । ऐसा प्रतीत होता है कि Apple ने OS X 10.9 और इससे पहले इसे ठीक करने से इनकार कर दिया था। एमिल कवर्नमार , जिसने ऐप्पल राज्यों को इस भेद्यता की सूचना दी:

Apple ने संकेत दिया कि इस मुद्दे पर उनकी ओर से पर्याप्त मात्रा में परिवर्तन की आवश्यकता है, और यह कि वे 10.9.x और पुराने को ठीक नहीं करेंगे।

मेरे पास एक OS X 10.8.5 मशीन और एक OS X 10.9 मशीन है। मैं अपने और Apple के नियंत्रण की आवश्यकताओं के कारण या तो मशीन को अपग्रेड नहीं कर सकता।

10.10 से पहले Apple पैचिंग OS की अनुपस्थिति में, हम इसे OS X 10.8 और OS X 10.9 मशीनों पर कैसे कम कर सकते हैं?

जवाबों:


2

मैं कहूंगा कि यह संभव नहीं है।

यह स्पष्ट रूप से Apple के इस दरवाजे को बंद करने के प्रयास में लग गए। उन्होंने विशेष रूप से रिपोर्टर को लंबे समय से स्वीकार किए गए घोषणा एम्बारो अवधि को रखने के लिए कहा, ताकि उन्हें सार्वजनिक होने से पहले इसे ठीक करने के लिए पर्याप्त समय दिया जा सके। वे कहते हैं कि पिछले OSes में इसे वापस पोर्ट न करने का कारण इसमें शामिल प्रयास की सरासर राशि है।

यदि वे ऐसा नहीं कर सकते, तो मुझे संदेह है कि कोई और भी कर सकता है।

यदि आपकी ओर से किसी भी कार्रवाई से इसे थोड़ा कम किया जा सकता है, तो मुझे यकीन है कि उनसे उस प्रभाव के लिए सलाह ली गई होगी।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.