sudo 安全漏洞 - MAC

Table of Contents

雖然這個安全漏洞似乎不是很嚴重,

不過我想還是分享一下好了。

大部份MAC一般使用者很少接觸到command line的套件,

只有部份喜歡玩終端機或是靠終端機吃飯的MAC使用者會接觸到sudo。

簡單介紹一下,

sudo本身是一個在command line環境中,

可由一般使用者切換到最高權限使用者執行指令的套件,

在MAC/BSD/LINUX下都有這個套件,

而先前sudo的開發者在官方網站發佈了這項消息:

http://www.sudo.ws/sudo/alerts/epoch_ticket.html

英文懶的看沒關係,

簡單來說就是sudo版本號介於1.6.0到1.7.10p6與1.8.0到1.8.6p6之間的話,

就會有開發者所說的這個問題存在,

那如何解決問題呢?

很好.....你猜到了.....就是安裝最新版本的sudo套件。

由於我手邊沒有MAC,

所以我不清楚APPLE有沒有把這個洞補起來,

當然如果各位會擔心這方面的安全疑慮想自己搞定這個洞的話,

可以自行下載新版本的sudo來安裝。

下載的連結在這裡:

http://www.sudo.ws/sudo/download.html

往下拉看到Binary packages的部份,

左邊的那一欄是作業系統名稱,

再往下拉會看到OS X各個版本的安裝pkg檔,

可以點了下載下來安裝。

落落長打了一串文章不知道夠不夠詳細,

感謝各位收看。

--

All Comments

Aaliyah avatarAaliyah2013-09-02
用mac後其實素肚command很少用到 因為會需要素肚的
Doris avatarDoris2013-09-03
大多都有dmg安裝包 在安裝時就叫你打密碼了
感謝分享素肚
Mason avatarMason2013-09-07
還蠻常用到的啊,不過要有phisical access才會有問題
所以一般使用者應該也不用擔心啦
Noah avatarNoah2013-09-09
素肚哈哈哈,這有梗。
William avatarWilliam2013-09-14
據說這個漏洞在metasploit可以攻擊,我是不太清楚。
個人還沒有閒暇時間去玩資安相關的軟體。
Irma avatarIrma2013-09-17
哇靠樓上是大便!
Kristin avatarKristin2013-09-19
macport使用者比較會常用 不過我用homebrew XD
Suhail Hany avatarSuhail Hany2013-09-21
這幾天還有某串阿拉伯文會 crash 掉 OS X 和 iOS 的 bug
Linda avatarLinda2013-09-24
用pip裝python套件很常用
Mary avatarMary2013-09-25
用 virtualenv 的話 pip 也不會用到了, 除非你裝全域
Faithe avatarFaithe2013-09-25
不過這看起來也不一定要 physical access, 如果你有 SSH
帳號是 sudoer 的話同樣會有問題, 即使你自己平常沒有用
Ula avatarUla2013-09-27
到仍然要注意, 尤其是電腦有開啓遠端登入功能的人
George avatarGeorge2013-09-27
ssh如果是用密碼登入的話 人家如果有你的密碼就一定也可
以sudo了啊...XD