Hardware

Großer Exploit im Macos-Kernel

Inhaltsverzeichnis:

Anonim

Ein Sicherheitsforscher in New York war dafür verantwortlich, ein Sicherheitsproblem aufzudecken, das im Kernel des MacOS- Betriebssystems vorhanden ist und die vollständige Kontrolle über das System ermöglicht.

macOS hat eine Sicherheitslücke, die 15 Jahre alt ist

Dieses Sicherheitsproblem im Kernel des MacOS-Betriebssystems hat ein geschätztes Alter von 15 Jahren. Es handelt sich um einen sehr schwerwiegenden Fehler, der es ermöglicht, eine Eskalation von Berechtigungen zu erreichen, mit der der Angreifer vollen Zugriff auf das System erhalten und schädlichen Code ausführen kann. Anscheinend besteht diese Sicherheitsanfälligkeit seit 2002, sodass es weltweit Millionen anfälliger Computer gibt.

Dieser Fehler bei der Eskalation lokaler Berechtigungen liegt in IOHIDFamily vor, einer MacOS-Kernel-Erweiterung, die für Human Interface Devices (HIDs) wie Touchscreens oder Schaltflächen entwickelt wurde und es einem Angreifer ermöglicht, eine Root-Shell zu installieren oder beliebigen Code auszuführen im System.

Apple reagiert auf Anschuldigungen wegen Leistungsminderung seines iPhones

Der Exploit betrifft alle Versionen von macOS und ermöglicht beliebige Lese- / Schreibfehler im Kernel. Darüber hinaus werden die Sicherheitsfunktionen System Integrity Protection (SIP) und Apple Mobile File Integrity (AMFI) deaktiviert, die Schutz vor Malware bieten.

Da die Sicherheitsanfälligkeit nur macOS betrifft und nicht aus der Ferne ausgenutzt werden kann, hat der Forscher beschlossen, seine Ergebnisse online hochzuladen, anstatt sie an Apple zu melden. Das Fehlerprämienprogramm von Apple deckt keine MacOS-Fehler ab.

"IOHIDFamily war in der Vergangenheit für die vielen darin enthaltenen Rennbedingungen berüchtigt, was letztendlich dazu führte, dass ein Großteil davon für die Verwendung von Kommandotoren umgeschrieben wurde und große Teile durch Rechte blockiert wurden."

"Ich habe ursprünglich nach der Quelle gesucht, in der Hoffnung, eine leicht erreichbare Frucht zu finden, mit der ich einen iOS-Kernel kompromittieren kann. Was ich damals nicht wusste, ist, dass einige Teile von IOHIDFamily nur unter macOS existieren, insbesondere im IOHIDS-System es enthält die Sicherheitslücke."

Thehackernews Schriftart

Hardware

Die Wahl des Herausgebers

Back to top button