Войти

Или войди с помощью

Опасный баг macOS Big Sur позволяет хакеру получить полный доступ к любому Mac

Артём Баусов avatar |
Опасный баг macOS Big Sur позволяет хакеру получить полный доступ к любому Mac

На прошлой неделе специалисты Qualys нашли в программе sudo серьезный баг, позволяющий хакеру получить root-доступ на любом компьютере с Unix-системой.

Теперь оказалось, что проблема затронула и macOS Big Sur (включая 11.2). Ей присвоили идентификатор CVE-2021-3156 и название Baron Samedit.

Как сообщает ИБ-специалист и глава Hacker House Мэттью Хики, эксплуатировать CVE-2021-3156 можно с некоторыми изменениями, но баг все равно работает:

Чтобы воспроизвести ошибку, вам просто нужно перезаписать argv[0] или создать символическую ссылку, которая подвергнет ОС той же локальной root-уязвимости, от которой на прошлой неделе страдали пользователи Linux.

Баг пока неисправили, но Apple уже знает о проблеме. Ждём патч. [MacRumors]

10
undefined
iPhones.ru
Пока его не исправили.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер

Какие правила в комментариях
  1. deadmorozz avatar
    deadmorozz 3 февраля 2021
    4

    И патч будет три гигабайта.

    daitepiva avatar
    daitepiva3 февраля 2021
    1

    @easyproger, ну да, ну да. Программка sudo весит что-то около 150 килобайт (да, именно килобайт), а апдейт будет целиком всей системы гигов на 3-4. Да ещё и ждать надо будет пока наберётся побольше исправлений.

    Elon Musk avatar
    Elon Musk4 февраля 2021
    0

    @daitepiva, а не было мысли, что это сборка? Поменял вроде всего лишь версию, а оно переписало бесчисленное количество файлов. Или вы думали при апдейте на ОСе всего лишь нужные файлики перезаписываются?

    nlited avatar
    nlited3 февраля 2021
    0

    @deadmorozz, главное – и патч будет)

    Войди на сайт, чтобы ответить
    Ответить
  2. Waka avatar
    Waka 3 февраля 2021
    1

    @easyproger, это не хрень, а уязвимость типа “privilege escalation”.
    Уязвимость системы – это не устаревшие представления “юзер ввёл пароль” или “юзер не ввёл пароль”. В любом популярном софте завтра может найтись уязвимость удалённого выполнения кода, и наличие вышеописанной CVE в системе – это ключ ко всей Вашей личной безопасности.
    И да, о физическом доступе тут речи и нет.

    Войди на сайт, чтобы ответить
    Ответить
  3. daitepiva avatar
    daitepiva 3 февраля 2021
    4

    @easyproger, судя по скриншоту не настолько и безобидный или сложный для использования баг. Навскидку, можно написать shell-скрипт, который якобы увеличивает быстродействие или очищает диск и т.п. Пользователь запустит его, никакой пароль вроде не запрашивается, а скрипт сможет считать данные, доступные только руту или тупо удалить что-то, да по сути всё, что угодно.
    А если есть другой пользователь вашего Мака так он совсем просто сможет выполнить любую команду от рута.
    Правда, я это сам не проверял, но вижу на приведённом скриншоте, что вроде бы так и есть.

    Войди на сайт, чтобы ответить
    Ответить
  4. c1rcool avatar
    c1rcool 3 февраля 2021
    2

    Откатился вчера с Big Sur на Каталину и радости нет предела) Как будто новый ноут стал
    P.S. MacBook Pro 13, 2017

    Войди на сайт, чтобы ответить
    Ответить
  5. werk avatar
    werk 4 февраля 2021
    1

    внезапно

    Войди на сайт, чтобы ответить
    Ответить
  6. bobrosoft avatar
    bobrosoft 4 февраля 2021
    0

    Обновил sudo вручную с офф сайта проекта

    Войди на сайт, чтобы ответить
    Ответить
  7. Futurist avatar
    Futurist 4 февраля 2021
    0

    Чего опять? То пароль рута по умолчанию теперь вот это.. народ проснитесь

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.