
rootpipe


Apple、OS X 10.10.4でユーザーがパスワード無しで管理者権限を取得できる「rootpipe」関連の脆弱性を新たに3件修正。

「OS Xに採用されているGatekeeperやXProtectは簡単にバイパスすることが可能」OS X 10.10.3でもrootpipe脆弱性を再現したPatrickさんが指摘。

Macの管理者ユーザー権限をパスワード無しでroot化できる脆弱性「rootpipe」はOS X 10.10.3アップデートでも完全には修正されていないもよう。

Macの管理者ユーザー権限をパスワード無しでroot化できる脆弱性rootpipeのテストツール「RootPipe Tester」が公開、10.0~10.10の全てのOS Xがチェックされる。

OS X をパスワード無しで管理者のユーザー権限をroot化できる脆弱性「rootpipe」の概要が公開され、2011年からOS Xに隠れていたバックドア APIも明らかに。

Apple、OS X 10.10.3で修正した脆弱性の一覧を公開。パスワード無しで管理者のユーザー権限をroot化できる脆弱性、通称「rootpipe」も修正される。
