Dino Dai Zovi, chercheur chez Matasano Security remercié par Apple pour la correction de la vulnérabilité en question indique : « L'exploit a été écrit bien avant avant la correction de la vulnérabilité. Il semble s'agir d'une vulnérabilité zero-day qui a pu être exploitée avant la sortie du patch. ». Le risque présenté par cet Exploit est toutefois assez limité puisqu'il ne peut être mis à profit que par un utilisateur connecté au système (physiquement ou à distance) et qu'un correctif est déjà disponible. En pratique la vulnérabilité en question procède tout simplement à une élévation de privilèges.
Une faille exploitable sous Mac OS X
Par Julien
Publié le 03 octobre 2006 à 09h50
Dino Dai Zovi, chercheur chez Matasano Security remercié par Apple pour la correction de la vulnérabilité en question indique : « L'exploit a été écrit bien avant avant la correction de la vulnérabilité. Il semble s'agir d'une vulnérabilité zero-day qui a pu être exploitée avant la sortie du patch. ». Le risque présenté par cet Exploit est toutefois assez limité puisqu'il ne peut être mis à profit que par un utilisateur connecté au système (physiquement ou à distance) et qu'un correctif est déjà disponible. En pratique la vulnérabilité en question procède tout simplement à une élévation de privilèges.
Par Julien
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Dernières actualités