.:: Securnetwork.net Blog – Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • Homepage
  • Contact Me
  • Curriculum Vitae
  • Università
  • BlogRoll
  • Downloads

Seri problemi di sicurezza per Mac OS X

Massimo Rabbi | 15 aprile 2009 | 19:14

Attualmente in circolazione ci sono parecchi exploits per vulnerabilità di Mac OS X non ancora patchate.
Da alcuni test effettuati dal team di Heise Security, uno di questi permette ad un normale utente Mac OS X 10.5.6 di ottenere i privilegi di amministratore.
Il problema è riscontrabile quando si tenta di montare immagini disco HFS corrotte (le .ISO per Mac).
L’exploit è costituito da uno shell script e da un sorgente C in grado di generare l’immagine disco corrotta, che una volta caricata consente di eseguite codice per ottenere i privilegi di root.

Gli altri exploits sfruttano delle vulnerabilità di alcune chiamate di sistema (CTL_VFS, SYS___mac_getfsstat e SYS_add_profil) che permettono ad utenti loggati di far crashare il sistema.
Un ulteriore bug in AppleTalk permette di realizzare un buffer overflow.

Resta ignoto se Apple è stata informata di questi problemi.
Sul suo sito web digit-labs.org, l’autore degli exploits scrive che ha già mostrato al recente CanSecWest 2009 i problemi in questione.

RIFERIMENTI:
* Root exploit for Mac OS X, by Heise Security
* Recent Additions, Overview of the exploit for Mac OS X.
* Pwn2Own 2009: Safari, IE 8 and Firefox exploited, a report from The H.

Categorie
Sicurezza, Sistemi operativi, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Disponibile Nessus 4.0 Oracle pubblica 43 patches »

2 Responses to “Seri problemi di sicurezza per Mac OS X”

  1. diggita.it scrive:
    15 aprile 2009 alle 19:17

    Seri problemi di sicurezza per Mac OS X…

    Attualmente in circolazione ci sono parecchi exploits per vulnerabilità di Mac OS X non ancora patchate.
    Da alcuni test effettuati dal team di Heise Security, uno di questi permette ad un normale utente Mac OS X 10.5.6 di ottenere i privilegi di ammini…

  2. Seri problemi di sicurezza per Mac OS X scrive:
    18 aprile 2009 alle 18:03

    [...] ORIGINALE: Seri problemi di sicurezza per Mac OS X [...]

Leave a Reply

Fare clic per cancellare la replica.

Pagine

  • BlogRoll
  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Sicurezza

Categorie

  • Apple (32)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (43)
  • Libri e Riviste (2)
  • Microsoft (111)
  • Mondo WWW (163)
  • Musica (2)
  • Networking (46)
  • News dal blog (25)
  • OpenSource (95)
  • Personale (72)
  • Programmazione (20)
  • Riflessioni e considerazioni (43)
  • Sicurezza (250)
  • Sistemi operativi (92)
  • Software (293)
  • Telefonia (21)
  • Tips & Tricks (4)
  • Virus & Spyware (55)

Spam Blocked

84.945 commenti di spam bloccati da
Akismet

Tag

.net adobe Apple Blog browser bug chrome chromium compact cracking driver exploit firefox fix flash framework google http incomedia intel internet explorer 8 iphone linux malware micro Microsoft mozilla necko office OpenOffice 3.1 OpenSource patch php samba security squirrelmail twitter ubuntu update web windows windows ce worm www xss
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox