Poderoso exploit para Mac OS X é publicado por pesquisadores
Segundo a InformationWeek, foi publicado um exploit que se aproveita de vulnerabilidades presentes na última versão do Mac OS X, 10.5.6.
As vulnerabilidades foram discutidas no CanSecWest 2009 durante a palestra dos pesquisadores britânicos Christer Oberg e Neil Kettle sobre falhas de segurança nos núcleos dos sistemas FreeBSD, Mac OS X e Solaris.
Em mensagem ao InformationWeek, Neil Kettle explicou que as vulnerabilidades exploradas não haviam sido reveladas à Apple quando encontradas e permaneciam em caráter privado até a publicação do código fonte do exploit, postado no site Milw0rm, no começo da semana. “Nós queremos mostrar o quão fácil continua sendo quebrar o kernel de sistemas operacionais populares”, comentou o pesquisador.
Segundo Iñaki Urzay, CTO da Panda Security, um exploit não é uma ameaça imediata, mas pode vir a sê-lo no futuro. Ele explica que o código é uma demonstração de que é possível criar um programa “que pode tomar o controle de uma máquina, seja criando uma escalada de privilégios modificando usuários, seja lançando ataques de negação de serviço locais contra o computador”.
O código fonte publicado implementa um exploit que tem a habilidade de criar um novo volume de sistema, mudar o ID do usuário e chamar funções do sistema operacional, sem ter permissão para tal.
Mesmo diante de mais uma ameaça, Urzay comenta que estes códigos só terão impacto significativo quando a fatia de mercado da plataforma da Apple atingir em torno de 15%, o que não está longe. “Apesar de existir malware para Mac, hacking é um negócio e o seu foco ainda está nas vulnerabilidades do Windows”, opina, embora nem todos concordem com ele.







