★阿修羅♪ 現在地 HOME > 掲示板 > IT7 > 282.html
 ★阿修羅♪
次へ 前へ
MacOS Xにローカルユーザーの権限昇格を許す複数の脆弱性〜Secunia報告【Internet.watch】
http://www.asyura2.com/0411/it07/msg/282.html
投稿者 名無しB 日時 2005 年 1 月 22 日 09:13:43:0lJ1dbid3G/dc
 

Windows系のこの手のネタは、あまりにも多すぎて書く気にならない。(笑)

http://internet.watch.impress.co.jp/
http://internet.watch.impress.co.jp/cda/news/2005/01/21/6160.html
-------------------------------------------------------------------引用始め
MacOS Xにローカルユーザーの権限昇格を許す複数の脆弱性〜Secunia報告

 デンマークのSecuniaは20日、Mac OS Xにローカルユーザーの権限昇格を許す複数の
脆弱性があると報告した。Secuniaでは危険度について、5段階中の下から2番目にあたる
“Less critical”と判定している。

 最初の脆弱性は、ファイルシステムの“searchfs()”関数に整数オーバーフローが
発生することが原因。攻撃が成功すると、スーパーユーザー権限で任意のコードを実行できる。
さらに“setuid”機能にもバグがあり、権限のないユーザーが任意のファイルシステム内の
任意のファイルを閲覧できてしまうという。

 これらの脆弱性は米Immunityが2004年6月、オープンソースOS「Darwin」のカーネル
xnu-517.9.5の中に発見していたもの。DarwinはMac OS Xのコアとしても使われており、
ImmunityではMac OS X 10.3.4に影響があることを確認し、同社会員向けに報告していた。
その後、2005年1月18日になって会員以外にも広く情報を公開した。

 なお、Secuniaによれば、これらの脆弱性はMac OS X 10.3.4以外のバージョンでも
影響を受ける可能性があるとしている。“setuid”機能の脆弱性については、Mac OS X 10.3.7
でも確認されたという。

 このほかSecuniaでは、Mac OS X 10.3.7およびそれ以前のバージョンにDoSにより
システムクラッシュを引き起こせる脆弱性が見つかったことも報告している。いずれの脆弱性に
ついてもSecuniaでは対応策として「信頼されたユーザーにのみシステムへのアクセスを許可すること」
を挙げている。

関連情報
■URL
Secuniaのセキュリティアドバイザリ(英文)
http://secunia.com/advisories/13902/
Immunityのアドバイザリ(英文、PDF)
http://www.immunitysec.com/downloads/nukido.pdf

( 永沢 茂 )
2005/01/21 19:32
Copyright (c) 2005 Impress Corporation, an Impress Group company. All rights reserved.
-------------------------------------------------------------------引用終り

 次へ  前へ

IT7掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)|(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(なしでも可能。あったほうが良い)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。