Adobe Acrobat Reader 安全漏洞允许恶意程序获得macOS的root权限
生活随笔
收集整理的這篇文章主要介紹了
Adobe Acrobat Reader 安全漏洞允许恶意程序获得macOS的root权限
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
macOS 版本的 Adobe Acrobat Reader 釋出了補丁,修復了三個高危漏洞(CVE-2020-9615,CVE-2020-9614 和 CVE-2020-9613)。這些漏洞是騰訊安全玄武實驗室的研究人員發現和報告的,漏洞允許普通用戶從本地進行提權,在不被注意的情況下獲得 root 權限。
騰訊安全研究人員通過 GitHub 博客披露了漏洞細節。com.adobe.ARMDC.SMJobBlessHelper 是 Adobe Acrobat Reader 負責更新的一個組件,它運行在 root 權限下,沒有應用沙盒,三個漏洞 Bad Checking,繞過臨時文件夾 root 保護,競爭條件與之相關。
總結
以上是生活随笔為你收集整理的Adobe Acrobat Reader 安全漏洞允许恶意程序获得macOS的root权限的全部內容,希望文章能夠幫你解決所遇到的問題。