En dold bakdörrs-API i Apple OS X:s admin-ramverk upptäcktes i oktober 2014, vilken tillät eskalering av privilegier till root från vilket användarkonto som helst. Sårbarheten, som funnits sedan minst 2011, åtgärdades av Apple i OS X 10.10.3, men äldre versioner (10.9.x och tidigare) förblev sårbara. Författaren beskriver hur upptäckten började med en äldre sudo-autentiseringsbugg och involverade demontering av systemsetup och admin framework för att avslöja hur XPC-tjänsten writeconfigclient kunde missbrukas för att skriva filer med root-privilegier. Syftet med upptäckten var att demonstrera att även Apple-programvara kan innehålla sårbarheter, likt de som hittats i iOS och Android.