首页 -> 安全研究

安全研究

安全漏洞
Apple Mac OS X不安全文件权限漏洞

发布日期:2003-10-28
更新日期:2003-11-04

受影响系统:
Apple MacOS X Server 10.2.8
Apple MacOS X Server 10.2.7
Apple MacOS X Server 10.2.6
Apple MacOS X Server 10.2.5
Apple MacOS X Server 10.2.4
Apple MacOS X Server 10.2.3
Apple MacOS X Server 10.2.2
Apple MacOS X Server 10.2
Apple MacOS X Server 10.0
Apple MacOS X 10.2.8
Apple MacOS X 10.2.7
Apple MacOS X 10.2.6
Apple MacOS X 10.2.5
Apple MacOS X 10.2.4
Apple MacOS X 10.2.3
Apple MacOS X 10.2.2
Apple MacOS X 10.2.1
Apple MacOS X 10.1.5
Apple MacOS X 10.1.4
Apple MacOS X 10.1.3
Apple MacOS X 10.1.2
Apple MacOS X 10.1.1
Apple MacOS X 10.1
Apple MacOS X 10.0.4
Apple MacOS X 10.0.3
Apple MacOS X 10.0.2
Apple MacOS X 10.0.1
Apple MacOS X 10.0
不受影响系统:
Apple MacOS X 10.3
描述:
BUGTRAQ  ID: 8916
CVE(CAN) ID: CVE-2003-0876

Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。

Apple Mac OS X以不安全默认权限安装和建立文件,本地攻击者可以利用这个漏洞修改敏感文件或替代二进制程序导致权限提升。

1)DMG文件权限

Mac OS X在当拉DMG文件到磁盘映象时会重设目录权限为全局可读/写/执行。当拖文件夹到挂接的DMG中也会出现相同情况。这个重设只出现在目录上,而不会重设文件权限。由于这些目录中包含应用程序,攻击者可以使用木马程序覆盖任何应用程序。当其他高权限用户执行时会导致权限提升。

2)不正确特定供应商文件权限

多个Mac OS X供应商附带的应用程序安装的文件权限不正确。全局可写的文件包括:

   -应用程序和支持可执行程序。
   -目录
   -共享对象
   -配置文件
   -HTML和JavaScript
  
   这些文件多存在于以下目录中:
  
   -/Applications
   -/Library/Application Support
   -/Library/StartupItems

<*来源:@stake
  
  链接:http://www.atstake.com/research/advisories/2003/a102803-2.txt
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 查看如下目录的权限:

Applications, /Library/Application Support和/Library/StartupItems.

可使用如下命令修改/Applications目录中的可写权限文件:

find /Applications -type d -exec chmod o-w {} \;

厂商补丁:

Apple
-----
Mac OS X 10.3已经修补这个DMG映象问题,但是多个应用程序的不安全权限没有正确处理。

必须注意的是Mac OS X 10.3升级是商业性质的,目前还不清楚是否提供Mac OS X 10.2.x (Jaguar)的安全升级。

浏览次数:2669
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障