Sudo güvenlik açığı ayrıca macOS'u da etkiler ve henüz yamalanmadı

macOS Büyük Sur Sudo

Geçen 27 Ocak, sadece bir hafta önce bugün, yaptık Sudo'daki Linux tabanlı işletim sistemlerini etkileyen bir güvenlik açığının yankısı. Bunu anladık, çünkü Ubuntu, Debian ve Fedora'dan etkilenen sistemler olarak bahsettikleri resmi bilgilerden bunu böyle açıkladılar. Ayrıca, muhtemelen diğer dağıtımları da etkilediğinden bahsettiler ve bugün, etkilenen işletim sistemleri arasında BSD ve macOS Apple

Güvenlik açığı, California merkezli bir şirket olan Qualys tarafından keşfedildi veya daha spesifik olarak, yaklaşık on yıldır var olan bir güvenlik açığından yararlanmayı başaranlardı. Linux kullanıcıları zaten korunmaktadır, ancak macOS kullanıcıları hala korunmamaktadır. Bu, Hacker House'dan Matthew Hickey tarafından onaylandı ve sudo güvenlik açığı aynı zamanda Mac'ler tarafından kullanılan sistemi de etkiler.

MacOS'ta düzeltmek Linux'tan daha zor

CVE-2021-3156 ayrıca Apple'ın macOS Big Sur'unu (şu anda yamalanmamış) etkiler, sudo'yu sudoedit'e sembolik olarak bağlayarak ve ardından ayrıcalıkları bir'den 1337 uid = 0'a ölçeklendirmek için yığın taşmasını etkinleştirerek sorunu kötüye kullanmayı etkinleştirebilirsiniz. @ P0sixninja için eğlenceli.

Okuyabildiğimizden Hickey'nin Twitter hesabıMi UNIX / Linux tarihindeki en yıkıcı hatalardan biriLinux'u etkilediği ve macOS, Solaris ve diğer glibc olmayan sistemleri etkilemeye devam ettiği için. Apple'ın sistemine gelince, geliştiriciler yamayı oluşturabilir, ancak şirketin bunu işletim sistemine uygulaması biraz zaman alabilir. MacOS 11.2'ye kadar etkiler.

Gibi bazı geliştiricilere osx yedek sunucusukendi başlarına nasıl düzelteceklerini bilmelerine rağmen özel haklar nedeniyle yapamazlarBu nedenle, Linux'ta bir hafta boyunca düzeltilen bir hatayı çözmek için Apple'ın bir güncelleme yayınlamasını beklemek zorunda kalacaklar. Ve bu, burada kullandığımız gibi yazılımları kullanmanın olumlu yanlarından biri.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.