ناتوانی اپل در وصله آسیبپذیری RootPipe
بر اساس اعلام اپل، حفره امنیتی شناساییشده در OS X در آخرین بهروزرسانی آن وصله شده است، اما محققان امنیتی توانستند روشی را بیابند که دوباره از این آسیبپذیری استفاده کنند.
آسیبپذیری RootPipe به هکرها اجازه میدهد تا سطح دسترسی کاربر را در اختیار بگیرند و بدافزارها را منتشر کنند و دیگر سامانههای موجود را نیز آلوده کنند.
محقق امنیتی Patrick Wardle در پرواز به سمت خانه خود توانست برای دومین بار روشی را بیابد که از این آسیبپذیری استفاده میکند. این آسیبپذیری به هکر بالاترین سطح دسترسی یعنی root را میدهد. این محقق امنیتی اپل را در جریان جزییات فنی روش جدید قرار داده است.
آسیبپذیری RootPipe در سال 2014 توسط محقق امنیتی سوییسی Emil Kvarnhammar شناسایی شد. این آسیبپذیری با کد CVE-2015-1130 شناخته میشود که به هکر توانایی کنترل کامل سامانه قربانی را میدهد.