A setuid-os LaunchD-nek speciálisan formázott .plist konfigurációs file-t beadagolva root jogokhoz juthatunk.
Exploitok:
Mac OS X <= 10.4.6 (launchd) Local Format String Exploit (x86)
Mac OS X <= 10.4.6 (launchd) Local Format String Exploit (ppc)
Az Apple javította a hibát az OS X 10.4.7 frissítésben. Aki még nem frissített, annak erősen javasolt. Állítólag trójai (OSX.Exploit.Launchd) is felbukkant a hibára.
- A hozzászóláshoz be kell jelentkezni
- 2064 megtekintés
Hozzászólások
Előre is elnézést kérek a Mac OS X felhasználóktól, hogy kénytelen vagyok ilyenekről is számot adni. :( Vigasztalja őket, hogy Linuxnál, BSD-knél, Windows-nál egyaránt be szoktunk számolni ezekről a súlyos hibákról.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
LOL
- A hozzászóláshoz be kell jelentkezni
:) mar frissitek is :P igaz, hogy a gepem nem elerheto localusernek, mert rabaszok a kezere ha valaki hozzanyul, ilyen a tuzfalam :P
- A hozzászóláshoz be kell jelentkezni
Így aztán szükség van egy Safari exploitra is (van bőven ;), amely révén távolról localusert lehet szerezni a gépeden és onnan már csak egy ugrás a sugár... ;)
- A hozzászóláshoz be kell jelentkezni
Borzasztó, de nyugtass meg hogy a mac-es firefoxon is van exploitra lehetőség, különben elkeseredem, hogy szegény betörök nem tudnak a macemhez hozzáférni.
--
A bus station is where a bus stops. A train station is where a train stops. On my desk, I have a work station
- A hozzászóláshoz be kell jelentkezni
Dehogy, a Firefox Exploit-Proof, 100% Standard Compliant és Enterprise-ready! ;)
- A hozzászóláshoz be kell jelentkezni
Ja, csak az IE veri ezen a téren. :-P
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
udekiraj, te ilyen szekuritis vagy?
- A hozzászóláshoz be kell jelentkezni
es te meg ilyen kis kotekedos?
- A hozzászóláshoz be kell jelentkezni
Neked elnezzuk.
A'rpi
- A hozzászóláshoz be kell jelentkezni
Nalatok mukodotott ez az exploit? mert nalam, szuz 10.4.6-on nem igazan akarta a jot...
- A hozzászóláshoz be kell jelentkezni
Talán ha leírnád, hogy hogyan csináltad.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni