Nem került bele az OS X június 30-i javítócsomagjába a suid root ARDAgent helyi jogosultságkiterjesztést lehetővé tévő hibájának javítása. Mint az ebből a részletes elemzésből kiderül, a probléma megoldása egyáltalán nem triviális: a papírforma alapján az ARDAgentnek csak a saját magától érkező Apple Eventeket szabadna fogadnia, a külső forrásból érkezőket nem. Ez utalhatna akár egy, a biztonsági rendszer mélyén megbúvó hibára, de az elemzések eddig azt mutatják, hogy ilyenről nincs szó, bár kiderült, hogy egyes esetekben (pl. a System KeyChain feloldása után) a SecurityAgent alkalmazás is hasonló módon enged teret a magas privilégiumszinten történő parancsfuttatásra.
Már csak azért is érdemes tehát a javításra várni, hogy végre megtudjuk, milyen programozói baki vezethetett ehhez a rendkívül furcsa jelenséghez. Az OS X felhasználóknak addig is érdemes leszedniük a suid bitet az ARDAgenről, hogy megvédjék magukat a problémát kihasználó támadásokkal szemben.
Syr Wullam 2008.07.08. 15:27:49
:-)