パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Microsoft が発見した macOS の脆弱性「Shrootless」」記事へのコメント

  • by Anonymous Coward on 2021年10月31日 17時54分 (#4143155)

    bashの場合なら.bash_profileとか.bashrcに悪意のあるコマンドを仕込んどいてログインしたら自動実行しちゃう感じか

    • Re:うっかりさん (スコア:3, 参考になる)

      by Anonymous Coward on 2021年10月31日 18時07分 (#4143160)

      ログイン時だと、そのユーザーの権限内でしか動作しないけれど、
      この脆弱性の場合、署名入りのパッケージをインストールした際にzshが起動されることがあり、
      起動されたzshがzshenvファイルを実行した結果、zshenvファイルが特権実行される。

      親コメント
    • by Anonymous Coward

      わからないなら喋るな

    • by Anonymous Coward

      さらっと修正したとか言ってるけどどんな修正したんだろう
      zshenvファイルを使用できなくしたの?

アレゲは一日にしてならず -- アレゲ見習い

処理中...