• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2006 › KW 26 › Exploit für Mac-OS-Lücke veröffentlicht

News-Meldung vom 02.07.2006 12:09

« Vorige | Nächste »


Exploit für Mac-OS-Lücke veröffentlicht

Bei Windows ist man es schon gewohnt, doch Mac OS X holt auf: Wenige Tage nach dem Erscheinen von Mac OS X 10.4.7 publizierte Kevin Finisterre ein kleines Programm, das einen der damit beseitigten Fehler ausnutzt. Der Dienst launchd enthält in den Mac-OS-X-Versionen bis 10.4.6 eine Formatstring-Lücke, die einen Pufferüberlauf ermöglicht und somit einem am System angemeldeten Angreifer Root-Rechte bescheren kann.

Der Entdecker der Lücke hatte offenbar zunächst Apple unterrichtet und dann nach Erscheinen des Updates seinen Proof-of-Concept-Exploit veröffentlicht. Er demonstriert anhand dieser Schwachstelle auch, wie man einen Pufferüberlauf trotz nichtausführbarem Stack ausnutzen kann. Der Exploit besteht aus einem kleinen Perl-Skript, das eine speziell formatierte Liste baut. Ruft lokaler Angreifer anschließend launchctl mit dieser Liste auf, beschert ihm das eine Shell mit den vollen Rechten des Systemverwalters. Eine Verbreitungsfunktion oder gar direkte Schadroutinen enthält das Skript nicht. Symantec hat für das Demoprogramm trotzdem bereits eine Virensignatur entwickelt und stuft es als Trojanisches Pferd ein. Für eine Verbreitung in freier Wildbahn gibt es jedoch bislang keine Anzeichen.

Siehe dazu auch: (ju)

  • Apple's Security Advisory zum Mac OS X 10.4.7 Update
  • Failure To Launch, Demo-Exploit von Kevin Finisterre

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (342 Beiträge)

Themen-Forum Schwachstellen


Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska