image

Exploit voor ongepatcht lek in Apple Wi-Fi drivers

donderdag 2 november 2006, 10:15 door Redactie, 1 reacties

Beveiligingsonderzoeker HD Moore heeft een exploit gepubliceerd waarmee aanvallers sommige PowerBooks en iMacs kunnen overnemen. Het probleem zit hem in de Apple Airport driver voor Orinoco-gebaseerde Airport kaarten. Als de driver in "active scanning" mode wordt geplaatst kan een misvormd "probe response frame" voor corruptie van de interne kernel structuur zorgen, waarna er willekeurige code kan worden uitgevoerd.

Het lek is niet gerelateerd aan de kwetsbaarheid die tijdens de Black Hat conferentie van augustus werd onthuld, en ervoor zorgde dat een Macbook binnen 60 seconden gehackt kon worden. Ook de Wi-Fi lekken die onlangs door Apple gepatcht werden hebben niets met dit nieuwe lek te maken, en er is dan ook nog geen oplossing aanwezig.

Apple is zich bewust van het probleem, maar laat weten dat het alleen de eerste generatie AirPort kaarten treft die sinds oktober 2003 niet meer geleverd worden. Het gaat dan ook om een klein percentage van de gebruikers. Toch heeft de computerfabrikant het lek in onderzoek.

Reacties (1)
02-11-2006, 10:56 door Anoniem

Het lek is niet gerelateerd aan de kwetsbaarheid die tijdens de Black Hat
conferentie van augustus werd onthuld, en ervoor zorgde dat een Macbook
binnen 60 seconden gehackt kon worden.

Gaarne even correct vermelden. Het waren de third party drivers die
gehacked werden. Niet enig onderdeel van Apple of de Macbook was
kwetsbaar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.