Sudo 漏洞导致黑客可以访问 macOS 根帐户权限

Andrew2021-02-03 10:44:12

一名英国安全研究人员今天发现,Sudo应用程序中最近出现的安全漏洞也影响了macOS操作系统,而不仅仅是最初认为的Linux和BSD。

Qualys的安全研究人员上周披露了这个名为CVE-2021-3156(又名Baron Samedit)的漏洞,影响了Sudo,该应用程序允许管理员将有限的root用户访问权限委派给其他用户。

Qualys研究人员发现,他们可能会在Sudo应用程序中引发“堆溢出”漏洞,以更改当前用户对根级命令的低特权访问,从而使攻击者可以访问整个系统。

利用此漏洞的唯一条件是攻击者可以访问系统,研究人员说,可以通过在设备上植入恶意软件或暴力强制低特权服务帐户来实现。

Qualys研究人员在上周的 告中表示,他们仅在Ubuntu,Debian和Fedora上测试了该问题。他们说类似UNIX的操作系统也会受到影响,但是大多数安全研究人员认为该错误可能会影响BSD,这也是Sudo应用程序附带的另一个主要操作系统。

最新的MACOS版本也受到影响

但是正如 Hacker House 的联合创始人Matthew Hickey今天在Twitter上指出的那样,最新版本的macOS也随Sudo应用一起提供。

Hickey表示,他测试了CVE-2021-3156漏洞,并发现通过进行一些修改,该安全漏洞也可以用于授予攻击者访问macOS根帐户的权限。

图片

“要触发它,你只需改写argv[0]或创建一个符号链接,从而使操作系统暴露在与上周左右困扰Linux用户的相同的本地根漏洞中,”

他的发现也得到了当今领先的macOS安全专家之一Patrick Wardle的私下和独立验证,并由卡内基梅隆大学CERT协调中心的漏洞分析师Will Dormann公开发布 。

即使在应用了 Apple 周一发布的最新安全补丁之后,该漏洞仍可能在macOS的最新版本中被利用。

研究人员说,他今天早些时候通知了苹果这个问题。苹果在调查报告时拒绝发表评论。但是,即使没有这家总部位于Cupertino的科技巨头的官方确认,也很可能会为如此严重的问题打补丁。

黑客sudo
本作品采用《CC 协议》,转载必须注明作者和本文链接
一名英国安全研究人员今天发现,Sudo应用程序中最近出现的安全漏洞也影响了macOS操作系统,而不仅仅是最初认为的Linux和BSD。Qualys研究人员在上周的 告中表示,他们仅在Ubuntu,Debian和Fedora上测试了该问题。Hickey表示,他测试了CVE-2021-3156漏洞,并发现通过进行一些修改,该安全漏洞也可以用于授予攻击者访问macOS根帐户的权限。苹果在调查报告时拒绝发表评论。
因此做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞。 本文主要分为如下部分展开:
GooHakGooHak是一个可以自动针对目标域启动谷歌黑客查询,以查找漏洞并枚举目标的脚本。脚本内包含常见的GHDB库,你也可以自行更换补充。它的原理是用接口检索目标域,然后打开搜索查询GHDB信息,并且会为每个查询打开新窗口,其实查询效率并不高也不漂亮。今天在找SHDB数据的时候看到它,查看源码时觉得它收集的接口还不错~~。需要xdg-openLinuxiceweasel安装使用# 下载
#更改SSH端口,最好改为10000以上,别人扫描到端口的机率也会下降。防火墙要开放配置好的端口号,如果是阿里云服务器,你还需要去阿里云后台配置开发相应的端口才可以,否则登不上哦!如果你觉得麻烦,可以不用改。#禁用版本1协议, 因为其设计缺陷, 很容易使密码被黑掉。关键在于环境变量的不同,su -的环境变量更全面。#禁止空密码登陆。保存,用 uusama 账户登录后,直接获取的就是 root 帐号的权限。
间谍软件供应商 Candiru 在 2022 年 3 月使用 Chrome 零日漏洞攻击巴勒斯坦、土耳其、也门和黎巴嫩的记者和其他毫无戒心的受害者。
Docker-remoter-api渗透
2022-04-18 16:24:50
看雪论坛作者ID:H.R.P
为了确保在设备上的持久性,攻击者使用自己的ssh-RSA密钥来执行系统修改并将文件权限更改为锁定状态。错误配置是一个常见的切入点,趋势科技监测到的大多数攻击都是因为云端运行的服务存在API或SSH凭据较弱的问题,或者具有非常宽松的配置,攻击者可以滥用这些配置,从而在无需利用任何漏洞的情况下渗透到系统中。
漏洞可以潜伏在产品代码中长达数年甚至数十年,攻击随时都会降临。
随着高性能计算在人工智能、核心技术研发和企业云服务等领域的快速普及和发展,对高性能计算“安全债”问题的关注和重视已经刻不容缓。
Andrew
暂无描述