ハードウェア

macosカーネルで見つかった主なエクスプロイト

目次:

Anonim

ニューヨークのセキュリティ研究者は、 macOSオペレーティングシステムのカーネルに存在し、システムの完全な制御を可能にするセキュリティ問題を明らかにする責任があります。

macOSには15年前の脆弱性があります

macOSオペレーティングシステムのカーネルにおけるこのセキュリティ問題の 推定年齢は15年です 。これは、攻撃者がシステムに完全にアクセスして悪意のあるコードを実行できる特権昇格可能にする非常に深刻なバグです 。 どうやらこの脆弱性は2002年以来存在しており、世界中に何百万もの脆弱なコンピュータが存在しています。

このローカル権限昇格のバグは 、タッチスクリーンやボタンなどのヒューマンインターフェイスデバイス(HID)用に設計されたmacOSカーネル拡張であるIOHIDFamily存在し 、攻撃者がルートシェルをインストールしたり、任意のコードを実行したりできるシステム内。

Apple、iPhoneのパフォーマンス低下に対する非難に対応

このエクスプロイトは、macOSのすべてのバージョンに影響を及ぼし、カーネルでの任意の読み取り/書き込みエラーを許可します 。 これに加えて、マルウェアからの保護を提供するシステム整合性保護 (SIP) およびApple Mobile File Integrity (AMFI)セキュリティ機能も無効にします。

この脆弱性はmacOSにのみ影響を及ぼしリモートから悪用されることはないため、調査結果をアップルに報告するのではなく、オンラインでアップロードすることにしました。 Appleのエラー特典プログラムはmacOSエラーには対応していません。

「IOHIDFamilyは、これまでに多くの競合状態で悪名があり、その結果、コマンドゲートを使用するように書き直されたり、大部分が権利によってブロックされたりした。」

「私はもともと、iOSカーネルを危険にさらすことのできる到達しやすい果物を見つけることを期待してそのソースを探していましたが、そのとき私が知らなかったのは、IOHIDFファミリーの一部がmacOSにのみ存在すること、特にIOHIDSシステムに存在することです。脆弱性が含まれています。」

Thehackernewsフォント

ハードウェア

エディタの選択

Back to top button