|
|
|
![]() |
|
Strumenti |
![]() |
#1 | |||
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Scoperta in Italia una vulnerabilità in Mac OS X
22 Gennaio 2009 ore 10:30 di: Giacomo Dotta
![]()
Ha fatto clamore la rivelazione di The Register secondo cui un ricercatore italiano avrebbe scoperto una nuova vulnerabilità in Mac OS che verrà presto sviscerata in occasione della prossima Black Hat Conference di febbraio. Il nome al centro dell'attenzione è quello di Vincenzo Iozzo, studente del Politecnico di Milano. E Vincenzo Iozzo ha risposto alle domande di oneITsecurity, confidando qualcosa di più relativamente alle proprie ricerche sul sistema Apple ed anticipando ciò che verrà illustrato nel proprio speech "Let Your Mach-O Fly". A specifica domanda, in particolare, Iozzo ha spiegato: «Il mio attacco è un'implementazione di una tecnica chiamata userland-exec. Questa tecnica permette di lanciare un eseguibile su una macchina senza invocare il kernel e senza che esso sia presente sull'hard-disk. Tuttavia non può essere considerata una vulnerabilità nel senso comune del termine. Infatti l'attacco è reso possibile a livello pratico a causa di un intrinseco problema di Mac OS X da tempo noto; ovvero la mancata randomizzazione del dynamic linker all'interno dell'address space dei processi. È bene sottolineare che la mia tecnica non permette di violare una macchina più facilmente, ma bensì rende più semplice l'esecuzione di codice all'interno del sistema attaccato. L'innovazione che la mia ricerca rappresenta sta nel fatto di poter iniettare in un processo non solo un semplice shellcode ma un intero esegubile, questo in passato non era possibile su OS X». Continua su WebNews ====>> Fonte: WebNews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:28.