أنبوب الجذر
تُعدّ Rootpipe ثغرة أمنية موجودة في بعض إصدارات نظام التشغيل macOS، تسمح بتصعيد الصلاحيات، حيث يمكن لمستخدم يتمتع بصلاحيات إدارية، أو لبرنامج يُشغّله مستخدم إداري، الحصول على صلاحيات المستخدم الجذر (root). يُعتبر هذا الأمر إشكاليًا لأن حساب المستخدم الأول الذي يتم إنشاؤه في macOS يُمنح صلاحيات إدارية افتراضيًا. [ 1 ] وباستغلال ثغرات أمنية أخرى في النظام، مثل متصفح ويب غير مُحدّث، يُمكن للمهاجم استخدام Rootpipe للسيطرة الكاملة على نظام التشغيل. [ 1 ]
يقول إميل كفارنهامر من شركة TrueSec الأمنية، التي يُنسب إليها الفضل في اكتشاف الثغرة، إنه عثر عليها بعد عدة أيام من تحليل الملفات الثنائية. وينصح بإنشاء حساب بدون صلاحيات إدارية لاستخدامه في العمل اليومي العادي، واستخدام خدمة FileVault . [ 1 ]
تم نشر ثغرة أمنية قديمة لنفس المشكلة لاحقًا على موقع exploit-db، [ 2 ] مما يشير إلى أن المشكلة تعود إلى يونيو 2010. ويبدو أن المؤلف استخدم هذه الثغرة خلال عرض تقديمي حول Trusteer Rapport في مؤتمر 44con 2011. [ 3 ]
تم الإبلاغ عن الثغرة الأمنية لشركة آبل في أكتوبر 2014، [ 4 ] وأُفيد بوجودها في إصدارات نظام التشغيل OS X التالية : 10.7.5، 10.8.2، 10.9.5، و10.10.2. [ 5 ] وقد أعلنت آبل رسميًا عن إصلاح نظام التشغيل OS X 10.10.3، إلا أن كفارنهامر (نقلاً عن باتريك واردل) ذكر في مدونته أن الثغرة لا تزال موجودة في هذا الإصدار. [ 6 ] [ 7 ] وفي 1 يوليو 2015، أشار كفارنهامر إلى إضافة قيود إضافية في نظام التشغيل OS X 10.10.4، وأضاف في تعليق بعد يومين أنه يعتقد أن الإصدارات الحالية آنذاك من نظام التشغيل OS X 10.9 (مع التحديث الأمني 2015-005) و10.10 آمنة من هذه الثغرة. [ 8 ]
في نوفمبر 2017، تم الكشف عن ثغرة أمنية مماثلة سمحت بتسجيل الدخول كجذر بدون كلمة مرور. [ 9 ]
مراجع
- 1 2 3 نادين جوليانا دريسلر (3 نوفمبر 2014). ""اختيار Rootpipe: حق المستخدم الفائق من خلال كلمة المرور الخاصة بنظام Mac"" .
- ↑ "Apple Mac OSX < 10.9/10 - تصعيد الامتيازات" . exploit-db . 13 أبريل 2015.
- ↑ "Trusteer Rapport, Neil Kettle - 44CON 2011" . يوتيوب . 23 أكتوبر 2011.
- ↑ "مخترق سويدي يكتشف ثغرة أمنية "خطيرة" في نظام التشغيل OS X Yosemite" . ماكوورلد . 31 أكتوبر 2014.
- ^ فابيان شيرشيل (2015/04/18). “جذر Lücke في OS X”. ج . 2015 (10). هيز: 49.
- ↑ "نظام التشغيل OS X 10.10.3 لا يزال عرضة للاختراق" . 21 أبريل 2015.
- ↑ كريستل فيرميس (21 أبريل 2015). "مواصلة روت بايب: موظف سابق في وكالة الأمن القومي يكتشف ثغرة أمنية في نظام ماك - ديجيتال تريندز" . ديجيتال تريندز .
- ↑ "استغلال rootpipe مرة أخرى" . يوليو 2015.
- ↑ "أبل تسارع لإصلاح ثغرة كبيرة في كلمات المرور" . بي بي سي نيوز . 29 نوفمبر 2017.
- استغلال ثغرات تصعيد الامتيازات
