苹果macOS终端工具iTerm2被发现一个存在7年的重大漏洞
iTerm2是非常流行的终端模拟器,被许多开发者与系统管理员广泛使用,不少人甚至会用它来处理一些不受信任的数据,因此MOSS(MozillaOpenSourceSupportProgram)这次选了iTerm2,并委托ROS(RadiallyOpenSecurity)进行安全审核工作。
据了解,这个漏洞在iTerm2中已存在长达7年,目前分配到的编号为CVE-2019-9535。这个漏洞可以让攻击者在使用者电脑上执行命令。
说起漏洞,iTerm2这个重大的安全漏洞由MOSS资助的安全审核团队发现,MOSS于2015年成立,从那时起就开始为开源开发者提供资金支持、协助开源与自由软件的发展。同时还支持开源技术的安全审核,MOSS的资金正是来自Mozilla基金会,以确保开源生态健康发展。
ROS发现iTerm2中的tmux整合功能有严重的漏洞,而且漏洞至少已经存在7年。简单来说,在大多数情况下,允许攻击者可对终端产生输出,也就是能在用户的电脑上执行命令。ROS提供了攻击的demo,而视频内容主要是进行表达概念性验证,因此当用户连接到恶意的SSH服务器后,攻击者仅示范开启的计算机程序,实际上还可以进行更多恶意指令。
Mozilla则提到,这个漏洞需要与用户进行一定程度的互动,然后攻击者才能进行后续的攻击行动,但是由于使用普遍认为安全的指令就会受到攻击,因此被认为有高度的潜在安全影响。现在Mozilla、ROS与iTerm2开发者密切合作,推出了最新3.3.6版本,而3.3.5的安全修补程式也已经发布。Mozilla表示,虽然软件会主动提示更新,但是希望开发者能主动进行更新,减少可能被攻击机会。
目前iTerm2开发者现在已经发布最新的3.3.6版本,Mozilla也提醒使用者应该要尽快更新。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【快乐大本营鹿晗杨迪是哪一期】《快乐大本营》作为一档经典的娱乐综艺节目,曾邀请过众多明星嘉宾。其中,鹿...浏览全文>>
-
【快乐大本营里所有的好玩的游戏】《快乐大本营》作为一档长期热播的综艺节目,凭借其轻松幽默的氛围和丰富多...浏览全文>>
-
【快乐大本营开播时间】《快乐大本营》作为中国最具影响力的综艺节目之一,自开播以来一直深受观众喜爱。它不...浏览全文>>
-
【快乐大本营几点演】《快乐大本营》作为湖南卫视一档经典综艺节目,自1998年开播以来,深受观众喜爱。节目以...浏览全文>>
-
【快乐大本营欢乐狼人杀哪期】《快乐大本营》作为湖南卫视的经典综艺节目,一直以轻松幽默的风格深受观众喜爱...浏览全文>>
-
【快乐大本营邓伦孙怡那一期】《快乐大本营》作为国内一档经典娱乐综艺节目,一直以轻松搞笑、明星互动为特色...浏览全文>>
-
【快把我哥带走剧情简介】《快把我哥带走》是一部以家庭、成长和青春为主题的国产网络剧,改编自幽·灵的同名...浏览全文>>
-
【快把我哥带走讲述了什么】“快把我哥带走”是一部以家庭情感为主线的网络小说,后被改编为漫画和动画。故事...浏览全文>>
-
【快把我哥带走电影结局】《快把我哥带走》是一部改编自中国漫画家幽·灵的同名漫画的青春校园题材电影。影片...浏览全文>>
-
【快把我哥带走电视剧台词语录】《快把我哥带走》是一部以家庭、成长和青春为主题的国产网络剧,讲述了性格迥...浏览全文>>