أنبوب الجذر

تُعدّ Rootpipe ثغرة أمنية موجودة في بعض إصدارات نظام التشغيل macOS، تسمح بتصعيد الصلاحيات، حيث يمكن لمستخدم يتمتع بصلاحيات إدارية، أو لبرنامج يُشغّله مستخدم إداري، الحصول على صلاحيات المستخدم الجذر (root). يُعتبر هذا الأمر إشكاليًا لأن حساب المستخدم الأول الذي يتم إنشاؤه في macOS يُمنح صلاحيات إدارية افتراضيًا. [ 1 ] وباستغلال ثغرات أمنية أخرى في النظام، مثل متصفح ويب غير مُحدّث، يُمكن للمهاجم استخدام Rootpipe للسيطرة الكاملة على نظام التشغيل. [ 1 ]

يقول إميل كفارنهامر من شركة TrueSec الأمنية، التي يُنسب إليها الفضل في اكتشاف الثغرة، إنه عثر عليها بعد عدة أيام من تحليل الملفات الثنائية. وينصح بإنشاء حساب بدون صلاحيات إدارية لاستخدامه في العمل اليومي العادي، واستخدام خدمة FileVault . [ 1 ]

تم نشر ثغرة أمنية قديمة لنفس المشكلة لاحقًا على موقع exploit-db، [ 2 ] مما يشير إلى أن المشكلة تعود إلى يونيو 2010. ويبدو أن المؤلف استخدم هذه الثغرة خلال عرض تقديمي حول Trusteer Rapport في مؤتمر 44con 2011. [ 3 ]

تم الإبلاغ عن الثغرة الأمنية لشركة آبل في أكتوبر 2014، [ 4 ] وأُفيد بوجودها في إصدارات نظام التشغيل OS X التالية : 10.7.5، 10.8.2، 10.9.5، و10.10.2. [ 5 ] وقد أعلنت آبل رسميًا عن إصلاح نظام التشغيل OS X 10.10.3، إلا أن كفارنهامر (نقلاً عن باتريك واردل) ذكر في مدونته أن الثغرة لا تزال موجودة في هذا الإصدار. [ 6 ] [ 7 ] وفي 1 يوليو 2015، أشار كفارنهامر إلى إضافة قيود إضافية في نظام التشغيل OS X 10.10.4، وأضاف في تعليق بعد يومين أنه يعتقد أن الإصدارات الحالية آنذاك من نظام التشغيل OS X 10.9 (مع التحديث الأمني ​​2015-005) و10.10 آمنة من هذه الثغرة. [ 8 ]

في نوفمبر 2017، تم الكشف عن ثغرة أمنية مماثلة سمحت بتسجيل الدخول كجذر بدون كلمة مرور. [ 9 ]

مراجع