McAfee VirusScan for Mac (Virex) 7.7 patch 1之前的版本中的VShieldCheck允许本地用户借助一个对/Library/应用程序Support/Virex/VShieldExclude.txt的symlink攻击,更改任意文件的许可。比如通过对root crontab文件的symlink攻击,执行任意指令。
McAfee VirusScan for Mac (Virex) 7.7 patch 1之前的版本中的VShieldCheck允许本地用户借助一个对/Library/应用程序Support/Virex/VShieldExclude.txt的symlink攻击,更改任意文件的许可。比如通过对root crontab文件的symlink攻击,执行任意指令。