{"id":114,"date":"2008-07-01T23:57:18","date_gmt":"2008-07-01T21:57:18","guid":{"rendered":"https:\/\/blogs.ua.es\/jgaliana\/?p=114"},"modified":"2008-07-10T20:31:17","modified_gmt":"2008-07-10T18:31:17","slug":"parcheada-grave-vulnerabilidad-de-seguridad-en-mac-os-x-leopard-1054","status":"publish","type":"post","link":"https:\/\/blogs.ua.es\/jgaliana\/2008\/07\/01\/parcheada-grave-vulnerabilidad-de-seguridad-en-mac-os-x-leopard-1054\/","title":{"rendered":"Parcheada grave vulnerabilidad de seguridad en Mac OS X Leopard &lt; 10.5.4"},"content":{"rendered":"<p><a href=\"http:\/\/www.apple.com\/macosx\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-thumbnail wp-image-121\" src=\"https:\/\/blogs.ua.es\/jgaliana\/files\/2008\/07\/apple-logo-150x150.jpg\" alt=\"apple-logo\" width=\"150\" height=\"150\" \/><\/a><strong>La actualizaci\u00f3n que lanz\u00f3 Apple\u00a0 ayer de Leopard 10.5.4, 30 de junio de 2008, corrige una grave vulnerabilidad en ARDAgent que <\/strong><strong>permite escalada de privilegios a root de manera sencilla.<\/strong><\/p>\n<p>La situaci\u00f3n se complica al conocer que existe un troyano circulando por ah\u00ed llamado AppleScript-THT.<\/p>\n<p>El problema viene debido a un binario <strong>setuidado<\/strong> que no realiza las comprobaciones oportunas, se puede hacer una prueba de concepto ejecutando desde un terminal (Aplicaciones -&gt; Utilidades -&gt; Terminal):<br \/>\n<code><br \/>\nosascript -e 'tell app \"ARDAgent\" to do shell script \"id\"';<\/code><\/p>\n<p>lo que en un sistema comprometido devuelve:<\/p>\n<p><code>uid=0(root) gid=0(wheel) ...<\/code><\/p>\n<p>cuando deber\u00eda devolver el usuario con el que entramos en la cuenta. Para parchearlo es necesario instalar la acualizaci\u00f3n a Leopard 10.5.4, aunque mientras Apple se dorm\u00eda sacando el parche una soluci\u00f3n casera era quitarle el bit setuid al binario implicado de esta manera (perd\u00f3n, tendr\u00eda que haberlo publicado antes :p):<\/p>\n<p><code>osascript -e 'tell app \"ARDAgent\" to do shell script \"chmod 755 \/System\/Library\/CoreServices\/RemoteManagement\/ARDAgent.app\/Contents\/MacOS\/ARDAgent\"'<\/code><\/p>\n<p>(lo m\u00e1s gracioso es que utilizamos la propia vulnerabilidad para parcherarla, tambi\u00e9n valdr\u00eda hacer un chmod 755 como root o mediante sudo a <code>\/System\/Library\/CoreServices\/RemoteManagement\/ARDAgent.app\/Contents\/MacOS\/ARDAgent )<\/code><\/p>\n<p>Una vez parchead, para saber que estamos protegidos deberemos volver a ejecutar el comando,<\/p>\n<p><code>osascript -e 'tell app \"ARDAgent\" to do shell script \"id\"';<\/code><\/p>\n<p>y no deberemos ver root por ning\u00fan sitio, sino nuestro usuario.<\/p>\n<p>Lo peor de todo esto, el tiempo que ha tardado Apple en dar una respuesta oficial, mientras la soluci\u00f3n pasaba por realizar el chmod manualmente para desactivar el bit setuid al binario.<\/p>\n<p>Para m\u00ed <strong>una de las mayores desventajas de las empresas que desarrollan software propietario<\/strong>, el tiempo hasta una respuesta oficial en forma de parche ante incidencias de seguridad cr\u00edticas como esta, <strong>todas son iguales.<\/strong><\/p>\n<p><a href=\"http:\/\/blog.washingtonpost.com\/securityfix\/2008\/06\/serious_security_vulnerabilty_1.html\">M\u00e1s informaci\u00f3n: en el blog del washingtonpost a cargo de Brian Krebs, Security Fix.<\/a><\/p>\n<p>Este parche se uno a una serie de correciones de otros fallos de seguridad, en este enlace podeis echarle un ojo al <a href=\"http:\/\/www.appleinsider.com\/articles\/08\/06\/30\/apple_releases_mac_os_x_10_5_4_update.html\">informe de la actualizaci\u00f3n 10.5.4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La actualizaci\u00f3n que lanz\u00f3 Apple\u00a0 ayer de Leopard 10.5.4, 30 de junio de 2008, corrige una grave vulnerabilidad en ARDAgent que permite escalada de privilegios a root de manera sencilla. La situaci\u00f3n se complica al conocer que existe un troyano circulando por ah\u00ed llamado AppleScript-THT. El problema viene debido a un binario setuidado que no [&hellip;]<\/p>\n","protected":false},"author":139,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[417],"tags":[193,8030,8034],"class_list":["post-114","post","type-post","status-publish","format-standard","hentry","category-mac-os-x","tag-apple","tag-mac-os-x","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/posts\/114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/users\/139"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/comments?post=114"}],"version-history":[{"count":0,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/posts\/114\/revisions"}],"wp:attachment":[{"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/media?parent=114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/categories?post=114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ua.es\/jgaliana\/wp-json\/wp\/v2\/tags?post=114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}