• Saltar a la navegación principal
  • Saltar al contenido principal
  • Saltar a la barra lateral principal

Joan Escorihuela

  • Inicio
  • Contacto

6 agosto, 2015 by Joan Deja un comentario

Aparece nuevo 0day que permite acceso root en Apple Mac OS X

Un 0day es una vulnerabilidad de un software o sistema operativo del cual no existe ningún parche que permita solucionar el problema, un 0day puede aparecer en forma de puerta trasera, ejecución de código arbitrario, elevación de permisos, etc

00-macos-exploit-0-day

Esta semana Adam Thomas de Malwarebytes ha descubierto un nuevo malware para Mac OS X que aprovecha este nuevo 0day que permite elevar privilegios en el sistema, de esta forma puede instalarse sin necesidad de introducir ninguna contraseña.

Este 0day afecta a las versiones OS X 10.10.4 y las versiones beta de OS X 10.10.5 aunque si será resuelta en OS X El Capitan 10.11 que solo ha sido publicada en beta.

El malware es capaz de modificar el archivo de sudoers, un archivo UNIX oculto cuya función es controlar quien y como se puede elevar a root en la Shell de UNIX sin necesidad de contraseña de administrador o root, por lo tanto se puede ejecutar cualquier comando shell.

01-macos-exploit-0-day

En la imagen se muestra como el script explota la vulnerabilidad DYLD_PRINT_TO_FILE se escribe en un fichero y luego lo ejecuta.
Modifica el fichero sudoers con una nueva línea de código que determina no introducir ninguna contraseña cuando se usa sudo.
Luego usa root a través de sudo para ejecutar VSInstaller, que se encuentra en un directorio oculto concediendo permisos de superusuario.
Es decir, le proporciona capacidad de instalar cualquier programa, virus, troyano…

Hasta que Apple no publique la actualización de seguridad para este problema, Stefan Esser de SektionEins nos proporciona un parche en https://github.com/sektioneins/SUIDGuard

 

 

¿Te ha gustado?

¡Suscribete para recibir más articulos como este!

¡Muchas gracias!

Publicado en: Seguridad Etiquetado como: 0day, Apple, Mac OS X

Interacciones con los lectores

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

sidebar

sidebar-alt

Joan Escorihuela ·
  • Política de cookies
  • Contacto
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}