Apple Mac OS X不安全文件权限漏洞

漏洞信息详情

Apple Mac OS X不安全文件权限漏洞

漏洞简介

Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。
Apple Mac OS X以不安全默认权限安装和建立文件,本地攻击者可以利用这个漏洞修改敏感文件或替代二进制程序导致权限提升。
1)DMG文件权限
Mac OS X在当拉DMG文件到磁盘映象时会重设目录权限为全局可读/写/执行。当拖文件夹到挂接的DMG中也会出现相同情况。这个重设只出现在目录上,而不会重设文件权限。由于这些目录中包含应用程序,攻击者可以使用木马程序覆盖任何应用程序。当其他高权限用户执行时会导致权限提升。
2)不正确特定供应商文件权限
多个Mac OS X供应商附带的应用程序安装的文件权限不正确。全局可写的文件包括:
-应用程序和支持可执行程序。
-目录
-共享对象
-配置文件
-HTML和JavaScript

这些文件多存在于以下目录中:

-/Applications
-/Library/Application Support
-/Library/StartupItems

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 查看如下目录的权限:

Applications, /Library/Application Support和/Library/StartupItems.

可使用如下命令修改/Applications目录中的可写权限文件:

find /Applications -type d -exec chmod o-w {} \;
厂商补丁:
Apple
—–
Mac OS X 10.3已经修补这个DMG映象问题,但是多个应用程序的不安全权限没有正确处理。

必须注意的是Mac OS X 10.3升级是商业性质的,目前还不清楚是否提供Mac OS X 10.2.x (Jaguar)的安全升级。

参考网址

来源: BID
名称: 8916
链接:http://www.securityfocus.com/bid/8916

来源: XF
名称: macos-insecure-file-permissions(13537)
链接:http://xforce.iss.net/xforce/xfdb/13537

来源: BID
名称: 8917
链接:http://www.securityfocus.com/bid/8917

来源: ATSTAKE
名称: A102803-1
链接:http://www.atstake.com/research/advisories/2003/a102803-1.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享