Apple bracht twee weken geleden een update uit voor een kwetsbaarheid waardoor een lokale aanvaller rootrechten op Mac OS X kon krijgen. Nu blijkt dat de update het probleem niet verhelpt en de meest recente versie van Mac OS X nog steeds kwetsbaar is. Het lek deed al de nodige stof opwaaien.
De kwetsbaarheid werd door Apple namelijk alleen in Mac OS X Yosemite verholpen en niet in oudere versies. De Zweedse onderzoeker Emil Kvarnhammar sprak daarnaast van een backdoor. Het probleem zou al zeker sinds 2011 in het besturingssysteem van Apple aanwezig zijn. Volgens onderzoeker Patrick Wardle is het echter nog niet opgelost.
Hij ontdekte naar eigen zeggen een nieuwe maar eenvoudige manier waarop een lokale gebruiker het rootpipe-lek kan gebruiken. Details heeft hij alleen met Apple gedeeld. Via zijn korte melding wil hij Mac-gebruikers echter waarschuwen. Daarnaast maakte hij onderstaande demonstratievideo.
Deze posting is gelocked. Reageren is niet meer mogelijk.