Sudo ranjivost također utječe na macOS i još nije zakrpana

macOS Big Sur sudo

27. januara, pre samo nedelju dana danas, jesmo odjek ranjivosti u Sudu koja je utjecala na operativni sistem zasnovan na Linuxu. To smo razumjeli, jer su to tako objasnili iz službenih informacija, gdje su spomenuli Ubuntu, Debian i Fedoru kao pogođene sisteme. Također su spomenuli da je to vjerojatno utjecalo i na druge distribucije, a danas smo saznali da su među pogođenim operativnim sistemima i drugi zasnovani na UNIX-u, poput BSD-a i MacOS of Apple.

Ranjivost je otkrila Qualys, kompanija sa sjedištem u Kaliforniji, ili preciznije oni su uspjeli iskoristiti ranjivost koja je postojala desetak godina. Korisnici Linuxa već su zaštićeni, ali korisnici macOS-a još uvijek nisu. To je potvrdio Matthew Hickey iz Hacker Housea, osiguravajući da sudo ranjivost to takođe utiče na sistem koji koristi Macs.

Teže je popraviti na macOS-u nego na Linuxu

CVE-2021-3156 također utječe na Appleov macOS Big Sur (trenutno nije zakrpan), možete omogućiti iskorištavanje problema simboličkim povezivanjem sudo-a sa sudoedit-om, a zatim aktiviranjem preljeva gomile kako bi se privilegije povećale s jedne na 1337 uid = 0. Zabava za @ p0sixninja.

Iz onoga što možemo pročitati u Hickeyev Twitter račun, to jeste jedna od najrazornijih grešaka u povijesti UNIX / Linuxajer je utjecao na Linux i nastavlja utjecati na macOS, Solaris i druge ne-glibc sisteme. Što se tiče Appleovog sistema, programeri mogu stvoriti zakrpu, ali još uvijek može proći neko vrijeme dok je kompanija ne primijeni na svoj operativni sistem. Utječe na macOS 11.2.

Nekim programerima, poput osxreserverSmiješno im je što, iako to sami znaju popraviti, oni to ne mogu zbog privatnih prava, pa će morati pričekati da Apple pusti ažuriranje kako bi riješio grešku koja je u Linuxu ispravljena tjedan dana. I to je jedan od pozitivnih rezultata upotrebe softvera poput ovog koji mi ovdje koristimo.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.