Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report)
Apple 社の OS X Yosemite の環境変数 DYLD_PRINT_TO_FILE の処理の不備により、権限昇格される脆弱性が報告されています。
脆弱性と脅威
エクスプロイト
Apple 社の OS X Yosemite の環境変数 DYLD_PRINT_TO_FILE の処理の不備により、権限昇格される脆弱性が報告されています。システム内に攻撃者が侵入した場合、権限昇格によりシステムの全権を掌握されてしまう可能性があります。
2.深刻度(CVSS)
7.2
https://nvd.nist.gov/cvss.cfm?version=2&name=CVE-2015-3760&vector=
3.影響を受けるソフトウェア※1
OS X 10.10.1 から 10.10.4 のバージョンが当該脆弱性の影響を受けます。
4.解説
OS X 10.10 系の環境変数 DYLD_PRINT_TO_FILE に存在するアクセス制限の不備により、権限昇格されてしまう脆弱性が存在します。
OS X 10.10 のダイナミックリンカ dyld には、新機能追加に伴い、新しい環境変数 DYLD_PRINT_TO_FILE が追加されています。環境変数 DYLD_PRINT_TO_FILE に書き込み可能なファイルを設定することで、エラーログを任意のファイルに書き出すことができます。
通常であれば、ダイナミックリンカに追加された環境変数には、セキュリティ上の理由から環境変数に設定されたパスに対するチェックを行いますが、DYLD_PRINT_TO_FILE の場合、適切にその処理が行われていません。その結果、攻撃者がシステムに侵入された後に権限昇格されてしまう可能性があります。
5.対策
OS X 10.10 系の最新バージョンである 10.10.5 にアップグレードすることで
脆弱性に対応可能です。
6.ソースコード
(Web非公開)
(執筆:株式会社ラック サイバー・グリッド研究所)
※Web非公開該当コンテンツ閲覧をご希望の方はScan Tech Reportにご登録(有料)下さい。
Scan Tech Report
http://scan.netsecurity.ne.jp/archives/51916302.html
ソース・関連リンク
関連記事
-
Windows のカーネルドライバにおけるデータ処理の不備により権限昇格されてしまう脆弱性(Scan Tech Report)
-
Adobe Flash Player の opaqueBackground における解放済みメモリ使用の不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)
-
Ubuntu のファイルシステム Overlayfs における権限の検証不備により権限昇格されてしまう脆弱性(Scan Tech Report)
-
ProFTPD において mod_copy モジュールの認証不備によりファイルをコピーされてしまう脆弱性(Scan Tech Report)
Scan PREMIUM 会員限定記事
もっと見る-
製品・サービス・業界動向
セキュリティ技術者を助けるプロトコルドロイド「G-3PO」~ 生成 AI 活用した調査ツール 11 種
サイバースペースには混乱が渦巻いていた。生成 AI という新たなフォース(力)が誰の手にも届くようになったのだ。
-
金正恩国家主席 サイバー戦力を2倍に拡充する方針 ほか [Scan PREMIUM Monthly Executive Summary 2023年5月度]
新たな攻撃グループの活動として、Broadcom 社 Symantec が、未認知の APT グループ「Lancefly」が、南・東南アジアの組織を標的とした活動を行っていることを報告しています。本攻撃は、技術的な観点においては APT41 との関連性が疑われています。
-
HP 社 PC のファームウェアに Windows OS での管理者権限への昇格が可能となるメモリアクセス不備の脆弱性(Scan Tech Report)
2023 年 5 月に、HP 社の PC を管理するためのファームウェアに、権限昇格が可能となる脆弱性が報告されています。
-
割のいいリゾートバイト求人 その実態は暗号資産詐欺の奴隷労働:FBI 注意勧告
捜査では銃 4 丁、デスクトップコンピューター 804 台、ラップトップ 16 台、パスポート 36 冊、データストレージデバイス 12 台、手錠 4 組、スタンバトン 8 本、懐中電灯型スタンガン 2 本、携帯電話 8,776 台が発見された。
カテゴリ別新着記事
脆弱性と脅威 記事一覧へ
![金正恩国家主席 サイバー戦力を2倍に拡充する方針 ほか [Scan PREMIUM Monthly Executive Summary 2023年5月度] 画像](/imgs/std_m/41690.jpg)
金正恩国家主席 サイバー戦力を2倍に拡充する方針 ほか [Scan PREMIUM Monthly Executive Summary 2023年5月度]

ケービデバイス製デジタルビデオレコーダに複数の脆弱性

HP 社 PC のファームウェアに Windows OS での管理者権限への昇格が可能となるメモリアクセス不備の脆弱性(Scan Tech Report)

WordPress Social Loginプラグインに脆弱性

「日本で撮影されたUFO」写真からサポート詐欺に誘導 トレンドマイクロ注意喚起

WordPressサイトの複合的な強化を行う Jetpack プラグインに脆弱性
インシデント・事故 記事一覧へ

Kyashの一部決済取引に関する不具合、退会済みの会員には振込で返金

電通国際情報サービスに不正アクセス、一般ユーザー権限でのデータ参照の形跡

三重県自治体情報セキュリティクラウドにサイバー攻撃、ホームページに閲覧障害

中古車「ガリバー」のIDOMにランサムウェア攻撃、個人データを閲覧された可能性を否定できず

IDOMへのランサムウェア攻撃、業務システムを共有する子会社のIDOM CaaS Technologyでも被害

NHK放送文化研究所、世論調査対象者1,200人分の個人情報記載資料を紛失
調査・レポート・白書・ガイドライン 記事一覧へ

取締役会の9割超がサイバー攻撃対策に関心 8割超がセキュリティ増員 ~ フォーティネット調査

ランサムウェア身代金支払率、日本は国際トレンドに逆行 ~ プルーフポイント年次レポート

ランサムウェア身代金 払い続けた世界の末路 ~ ウィズセキュアが犯罪のプロ化警鐘

中 露 北のサイバー攻撃主体を紹介、公安調査庁 サイバー脅威概況2023

ランサムウェア攻撃の 93%がバックアップストレージを標的に

IPA「内部不正防止ガイドライン」第5版改訂ポイント NTTデータ経営研解説
研修・セミナー・カンファレンス 記事一覧へ

改訂 ISMS への移行や認証に必要な対策は? セコムトラストシステムズの現役コンサルタントが 6/22 解説

NTTデータ先端技術が DMARC、BIMI 対応ウェビナー開催 ~ TwoFive 桐原氏講演

東京都が中小企業のセキュリティ対策支援 セミナーやワークショップ 専門家派遣

ヤバいデモで会場沸かす ~ SMS で 2FA 迂回する「Smishsmash」

テーマは「次の30年」 Interop Tokyo 2023、幕張メッセで 6/14-16 開催

サイバーセキュリティ対策のための統一基準 ガイドライン(案)に明記されたDMARC対応、その導入の実際~日本プルーフポイント講演レポート
製品・サービス・業界動向 記事一覧へ

セキュリティ技術者を助けるプロトコルドロイド「G-3PO」~ 生成 AI 活用した調査ツール 11 種

徳島県医療政策課、県内1,009の病院と診療所のサイバーセキュリティ対策強化

SHIFT SECURITY 創業7年、未経験採用/直接雇用の脆弱性診断士約250名体制に

脆弱性管理プラットフォーム「S4」無償プランの新規申込受付再開
![非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるなら 画像](/imgs/std_m/41640.jpg)
非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるなら
