root

スポンサーリンク
セキュリティ

macOSの既知の脆弱性を利用してsudoやroot権限の取得が可能かをチェックできる「rootOS」がKeyStealやサードパーティアプリの脆弱性に対応。

セキュリティ

これまでに発見されたmacOSの脆弱性を利用し、macOSでsudoまたはroot権限を取得しようとするスクリプト「rootOS」が公開。

Safari

macOS 10.13.5 High SierraのSafariにSandboxをエスケープしてrootへ昇格可能なRCE脆弱性が確認されたもよう。

スポンサーリンク
macOS High Sierra

macOS High SierraとArq Backupの不具合を利用し、非rootユーザーがroot権限へ昇格出来る脆弱性の詳細が公開される。

macOS High Sierra

Apple、I am root問題を含んだ「macOS 10.13.1 High Sierra」のインストーラーやアプデーターをCDN上から削除。

macOS High Sierra

SIPとcronの不具合を利用しmacOS 10.13.1 High Sierraで非rootユーザーがroot権限を得られる脆弱性が発見されたもよう。

不具合

High Sierraのroot脆弱性などAppleデバイスの根幹に関わる重大な脆弱性を発見した場合どこに報告すればいいのか?

macOS High Sierra

Apple、macOS v10.13.0からv10.13.1へアップデート後、High Sierraのroot脆弱性が修正されない問題に対しMacの再起動およびMRTを確認するように指示。

macOS High Sierra

High Sierraのroot脆弱性「I am root」はmacOS v10.13.0からv10.13.1へのアップデートで再発する恐れがあるもよう。

macOS High Sierra

macOS High Sierraのroot脆弱性CVE-2017-13872、通称「I am root」問題まとめ。