Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report)
Apple 社の OS X Yosemite の環境変数 DYLD_PRINT_TO_FILE の処理の不備により、権限昇格される脆弱性が報告されています。
脆弱性と脅威
エクスプロイト
Apple 社の OS X Yosemite の環境変数 DYLD_PRINT_TO_FILE の処理の不備により、権限昇格される脆弱性が報告されています。システム内に攻撃者が侵入した場合、権限昇格によりシステムの全権を掌握されてしまう可能性があります。
2.深刻度(CVSS)
7.2
https://nvd.nist.gov/cvss.cfm?version=2&name=CVE-2015-3760&vector=
3.影響を受けるソフトウェア※1
OS X 10.10.1 から 10.10.4 のバージョンが当該脆弱性の影響を受けます。
4.解説
OS X 10.10 系の環境変数 DYLD_PRINT_TO_FILE に存在するアクセス制限の不備により、権限昇格されてしまう脆弱性が存在します。
OS X 10.10 のダイナミックリンカ dyld には、新機能追加に伴い、新しい環境変数 DYLD_PRINT_TO_FILE が追加されています。環境変数 DYLD_PRINT_TO_FILE に書き込み可能なファイルを設定することで、エラーログを任意のファイルに書き出すことができます。
通常であれば、ダイナミックリンカに追加された環境変数には、セキュリティ上の理由から環境変数に設定されたパスに対するチェックを行いますが、DYLD_PRINT_TO_FILE の場合、適切にその処理が行われていません。その結果、攻撃者がシステムに侵入された後に権限昇格されてしまう可能性があります。
5.対策
OS X 10.10 系の最新バージョンである 10.10.5 にアップグレードすることで
脆弱性に対応可能です。
6.ソースコード
(Web非公開)
(執筆:株式会社ラック サイバー・グリッド研究所)
※Web非公開該当コンテンツ閲覧をご希望の方はScan Tech Reportにご登録(有料)下さい。
Scan Tech Report
http://scan.netsecurity.ne.jp/archives/51916302.html
ソース・関連リンク
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
-
範を示す ~ MITRE がサイバー攻撃被害公表
「MITRE はこのインシデントを開示しました。これは当団体が公共の利益のために活動し、企業のセキュリティ強化のためのベストプラクティスを提唱し、業界の現在のサイバー防御体制強化に必要な措置を講ずると約束しているからです」
-
AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下
保険契約の申し込みや更新を処理するコストの低下を追求するあまり、保険会社は不正確な査定を行い、さらにはプライバシーを侵害するという最悪の方向に向かっているようだ。
-
北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]
Microsoft Threat Analysis Center は、中国および北朝鮮の脅威アクターによる人工知能(AI)を活用した直近のサイバー活動を報告しています。いずれ中国や北朝鮮の脅威アクターは、中国製 AI を活用することでのサイバー活動にシフトし、「AI + セキュリティ」の活動は一般的になるとみられます。