Close

Pagina 1 di 5 123 ... UltimaUltima
Risultati da 1 a 10 di 46
  1. #1

    Occhio ai file DMG killer

     

    Riporto da altra fonte.....
    ...."certo che tutte le mie certezze ora cominciano a sgretolarsi!

    --------------------------------------------------------------------------------

    Roma - Un ricercatore di sicurezza ha pubblicato sul proprio blog Month of Kernel Bugs il codice di un exploit che rivela l'esistenza, in Mac OS X, di una vulnerabilità insolitamente grave per il sistema operativo di Apple. Il bug, legato al formato dei file DMG, potrebbe infatti consentire ad un aggressore di prendere il pieno controllo di un sistema remoto.

    Sia FrSIRT che Secunia hanno catalogato la pericolosità della falla come "critica", sottolineando il fatto che, almeno per il momento, non esiste ancora una patch. Va però detto che Apple è solitamente piuttosto rapida nel correggere i problemi di sicurezza.

    L'esperto che ha scoperto la falla spiega in questo advisory che il problema risiede nel componente AppleDiskImageController, il quale non gestisce correttamente le immagini disco DMG malformate. Un cracker potrebbe indurre un utente ad aprire, con il browser Safari, un file DMG maligno contenuto in una pagina web. Una volta montato nel sistema, il file potrebbe limitarsi a mandare in crash il browser oppure eseguire del codice con i massimi privilegi.

    Per evitare che Safari monti automaticamente le immagini scaricate dal Web, gli esperti raccomandano agli utenti di disattivare la funzione Apri documenti sicuri dopo il download presente all'interno delle opzioni del browser di Apple. Questa precauzione, però, mitiga solo in parte la pericolosità della falla: un utente poco accorto, infatti, potrebbe comunque aprire l'immagine in modo manuale.

    Secondo FrSIRT, il problema interessa tutte le versioni di Mac OS X a partire dalla 10.4.8.

    fonte:pi
    ===========================

    ps: spero di aver inserito il topic nella sezione giusta!
    ciao

  2. #2

    Re: Occhio ai file DMG killer

    Citazione Originariamente Scritto da jake
    Secondo FrSIRT, il problema interessa tutte le versioni di Mac OS X a partire dalla 10.4.8.
    Non è che ce ne siano tante altre di versioni successive, eh?!
    Comunque non mi preoccuperei più di tanto, sei sempre TU che decidi cosa installare, ergo se inserire la password allo scopo.

  3. #3
    Leggenda di Mac Peer
    Data Registrazione
    Mar 2006
    Località
    Trento/Cupertino/Valmorbia
    Messaggi
    2,874
    Già visto e non preoccupante IMHO
    "Lontano Lontano
    - vicinissimo -
    Quel posto segreto
    dove i sogni
    esistono"


    Mirko/Melquiades

  4. #4
    Grazie Eziardo .... essendo nuovo io sono come un pc della Microsoft .... attaccabile da tutte le "fonti". :

    Ciao

  5. #5
    Eminenza Grigia di Mac Peer
    Data Registrazione
    Feb 2006
    Località
    Bolzano
    Messaggi
    712

    Re: Occhio ai file DMG killer

    Citazione Originariamente Scritto da eziardo
    Comunque non mi preoccuperei più di tanto, sei sempre TU che decidi cosa installare, ergo se inserire la password allo scopo.
    spiacente.. non è proprio così.. la falla è nel kernel. Quando con safari scarichi un dmg, esso viene montato in automatico sulla scrivania, ed è proprio all'atto del montaggio che agisce. Come già detto, agisce a livello kernel, per cui semplicemente oltrepassa i privilegi di utente e root.

    Intanto direi che puoi disabilitare il montaggio automatico ( Safari > Preferenze > Generale > Togli il segnetto da "Apri documenti sicuri dopo il download"

    Si accettano scommesse sul tempo che Apple ci metterà a riparare la falla.. secondo me entro l'inizio di dicembre :P

  6. #6

    Re: Occhio ai file DMG killer

    Citazione Originariamente Scritto da Hello
    spiacente.. non è proprio così.. la falla è nel kernel. Quando con safari scarichi un dmg, esso viene montato in automatico sulla scrivania, ed è proprio all'atto del montaggio che agisce. Come già detto, agisce a livello kernel, per cui semplicemente oltrepassa i privilegi di utente e root.
    Mi sembra molto poco probabile. si tratta di un'immagine disco, dovrebbe nascondere un eseguibile che si autoavvia e comunque macos è configurato per non "eseguire" niente senza password admin ...
    Vorrei proprio sentire il parere di Ticci su questa cosa.

  7. #7

    Re: Occhio ai file DMG killer

    Citazione Originariamente Scritto da Hello
    Intanto direi che puoi disabilitare il montaggio automatico ( Safari > Preferenze > Generale > Togli il segnetto da "Apri documenti sicuri dopo il download"
    Questo l'ha scritto jake nel post, per cui si suppone l'abbia letto!

    Per il resto confermo quanto scritto, se te la vai a cercare, puoi anche trovarla!

  8. #8
    Eminenza Grigia di Mac Peer
    Data Registrazione
    Feb 2006
    Località
    Bolzano
    Messaggi
    712

    Re: Occhio ai file DMG killer

    Citazione Originariamente Scritto da pippi
    Mi sembra molto poco probabile. si tratta di un'immagine disco, dovrebbe nascondere un eseguibile che si autoavvia e comunque macos è configurato per non "eseguire" niente senza password admin...
    Pippi non vorrei sbagliarmi ma.. il kernel è ad un livello di privilegi mooolto più elevato di Admin (root). Questo exploit va ad agire direttamente su uno dei livelli più bassi che ci siano nel computer, oltrepassando gran parte delle sicurezze date dal sistema operativo

  9. #9
    Nume Tutelare di Mac Peer L'avatar di Fede
    Data Registrazione
    Feb 2005
    Località
    Milano
    Messaggi
    1,750
    Se il problema è reale (dubito) mamma Apple manderà aggiornamento sicurezza molto presto. Staremo a vedere!

    da FrSIRT "...of service or execute arbitrary commands by convincing a user to visit a malicious Web page using Safari".

    visiterò certi siti con altro browser per evitare il probblema
    Mac Mini M2 - OSX 13.3.1
    MacPro Quad-Core Intel Xeon E5 3,7 GHz - RAM 32 GB • MAC OSX 12.X.X
    Monitor Eizo 27 pollici (2560 x 1440) ​Scheda grafica AMD FirePro D300

  10. #10
    Eminenza Grigia di Mac Peer
    Data Registrazione
    Feb 2006
    Località
    Bolzano
    Messaggi
    712
    Perchè non dovrebbe essere reale? Può succedere eh, è una delle leggi fondamentali della programmazione: nessun software è privo di bug.
    Anche io comunque credo che Apple interverrà molto in fretta.. io intanto girerò il web in cerca di almeno un dmg infettato..

    ma guarda che fatica, noi Mac users dobbiamo andarceli a cercare i files dannosi, mentre i pigri utenti windows ne hanno a centinaia appena connessi ad internet, che ti infettano puntuali come un crash prima di salvare

Discussioni Simili

  1. Security Update 2007-002: dmg killer et al.
    Di Lester nel forum News - Pianeta Apple & Tecnologia
    Risposte: 7
    Ultimo Messaggio: 19-02-07, 09:14
  2. Occhio a DiskWarrior et similia…
    Di Hartz nel forum Applicazioni per il Mac: suggerimenti e opinioni
    Risposte: 2
    Ultimo Messaggio: 28-04-05, 18:59

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •