:

Szerző: Hlács Ferenc

2019. március 5. 15:30

Nyilvánosságra hozott egy macOS biztonsági rést a Project Zero csapata

Az Apple 90 napig nem javította a hibát, a Google biztonsági szakértői ezért közzétették azt.

Nyilvánosságra hozott egy foltozatlan macOS biztonsági rést a Google Project Zero csapata, miután az Apple a biztonsági szakértők figyelmeztetése ellenére nem javította azt 90 napon belül. A sérülékenység a rendszerből ismert XNU kernelben található, azonban ahogy a The Register is rámutat, annak kihasználása csak már korábban megfertőzött rendszereken lehetséges, legalább felhasználói jogosultságok mellett.

A hiba a kernel CoW (Copy-on-write) implementációjából fakad. Utóbbi egy erőforráskezelési metódus, amelynek lényege, hogy egy-egy új folyamat indításánál a rendszer nem kezd mindent elölről, helyette egy korábbi folyamathoz tartozó memóriatartalmat másol le, vagy akár oszt meg az új folyamattal egy CoW flag segítségével.

macosill

A mechanizmus az egyes fájlok elérési útjainak kijelölésekor is bevethető, ezt használja ki a Project Zero által felfedezett biztonsági rés is. Ennek kihasználása során, mikor egy megfelelő jogosultsággal rendelkező folyamat megnyit egy fájlt egy felhasználó által csatlakoztatott lemezen, annak útvonalát saját virtuális memóriájába menti, majd módosítja a fájlt. Ezután a folyamat egy nagy méretű memóriatartalmat generál, hogy kiszorítsa az adott fájl elérési útját a rendelkezésre álló memóriából. Ezt követően mikor egy másik folyamatnak szüksége lesz az útvonalra, az már a módosított adatokhoz fog hozzáférni, miközben az alrendszer (vagy a felhasználó) semmilyen értesítést nem kap a változásról.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

A sérülékenységgel akár emelkedett jogosultságok is szerezhetők, persze a kiaknázáshoz már szükség van egy az adott gépre juttatott kártékony szoftverre, vagy épp személyes hozzáférésre a támadó részéről.

Noha a sebezhetőséget a Project Zero csapata már tavaly novemberben jelezte a cupertinói óriás felé, az egészen mostanáig nem lépett a javítás kapcsán. A biztonsági szakértők a hasonló esetekben megszokott módon, 90 napot adtak a vállalatnak, hogy kezdje meg a sérülékenység javítását, miután azonban azt a cég a határidőig nem tette meg, a kutatók közzétették a sebezhetőséget, illetve az annak kihasználására készült proof-of-concept megoldásukat. Az Apple azóta jelezte, hogy tud a hibáról és együtt dolgozik a Google szakértőivel annak kijavításán.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 17:15

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.