Hardware

Importante exploit trovato nel kernel macos

Sommario:

Anonim

Un ricercatore di sicurezza di New York è stato incaricato di mettere in luce un problema di sicurezza, che è presente nel kernel del sistema operativo macOS e che consente di assumere il controllo completo del sistema.

macOS ha una vulnerabilità di 15 anni

Questo problema di sicurezza nel kernel del sistema operativo macOS ha un'età stimata di 15 anni, è un bug molto grave che consente di ottenere un'escalation dei privilegi con cui l'attaccante può ottenere pieno accesso al sistema ed eseguire codice dannoso. Apparentemente questa vulnerabilità è presente dal 2002, quindi ci sono milioni di computer vulnerabili in tutto il mondo.

Questo bug di escalation di privilegi locali risiede in IOHIDFamily, un'estensione del kernel macOS progettata per dispositivi di interfaccia umana (HID), come un touchscreen o pulsanti, che consente a un utente malintenzionato di installare una shell root o eseguire codice arbitrario nel sistema.

Apple risponde alle accuse per prestazioni ridotte del suo iPhone

L'exploit riguarda tutte le versioni di macOS e consente errori arbitrari di lettura / scrittura nel kernel. Oltre a ciò, disabilita anche le funzionalità di sicurezza System Integrity Protection (SIP) e Apple Mobile File Integrity (AMFI) che offrono protezione contro i malware.

Poiché la vulnerabilità riguarda solo macOS e non è sfruttabile da remoto, il ricercatore ha deciso di caricare i suoi risultati online invece di segnalarli ad Apple. Il programma di ricompense di errori di Apple non copre gli errori macOS.

"IOHIDFamily è stata nota in passato per le molte condizioni di gara che conteneva, che alla fine hanno portato a riscrivere gran parte di essa per utilizzare le porte di comando, così come le grandi parti sono state bloccate dai diritti".

"Inizialmente stavo guardando la sua fonte nella speranza di trovare un frutto facile da raggiungere che mi permettesse di compromettere un kernel iOS, ma quello che non sapevo allora è che alcune parti di IOHIDFamily esistono solo in macOS, in particolare nel sistema IOHIDS, che contiene la vulnerabilità ".

Thehackernews font

Hardware

Scelta dell'editore

Back to top button