sudoers

スポンサーリンク
macOS Sierra

Apple、macOS 10.12 Sierraのターミナルアプリで”sudo”入力時のキーボードのセキュリティ保護を強化。

El Capitan

Apple、AppleKextExcludeListを更新し、OS X 10.11.4アップデート時にカーネルパニックを起こす原因となった「SUIDGuard」を無効化。

Yosemite

OS X Yosemiteに存在するDYLD_PRINT_TO_FILEの権限昇格脆弱性を抑える「SUIDGuard」カーネル拡張を使ってみた。

Yosemite

OS X YosemiteのDYLD_PRINT_TO_FILEに存在する権限昇格脆弱性を利用して、1行でsudoersファイルを書換え誰もがrootユーザー昇格できる実行コードが考案される。