image

Aanval tegen Mac OS X Samba lek zeer waarschijnlijk

maandag 30 juli 2007, 12:31 door Redactie, 4 reacties

Een ongepatcht beveiligingslek in Mac OS X, waarvan een exploit in de bekende Metasploit hackertool is verwerkt, zal bijna zeker misbruikt gaan worden, zo waarschuwt Symantec. Het probleem is een lek in Samba, dat in mei van dit jaar werd onthuld en op dezelfde dag gepatcht. Apple heeft het Samba onderdeel op Mac OS X echter nooit geupdate. Samba op de Mac is sinds maart 2005 zelfs niet meer door Apple gepatcht.

Via Samba kunnen bestanden en printers met andere besturingssystemen, zoals Windows, gedeeld worden. Eerder deze maand verscheen er een exploit voor het lek, die nu in Metasploit is verwerkt. "Als we iets in Metasploit zien, weten we dat het zeer waarschijnlijk is dat het voor aanvallen gebruikt wordt. Er is een zeer grote kans dat aanvallers de exploit gebruiken om Apple gebruikers te hacken, en dan met name die via een draadloos netwerk verbonden zijn," zo waarschuwt Alfred Huger, Symantec's vice president of engineering.

Aangezien er nog geen patch van Apple is, hebben gebruikers twee opties. Of ze updaten Samba handmatig, of schakelen de service uit. Apple heeft nog niet op het voorval gereageerd.

Update: tekst aangepast

Reacties (4)
30-07-2007, 13:31 door [Account Verwijderd]
Het is slechts een kwestie van tijd voordat zoiets zal
gebeuren...
31-07-2007, 09:49 door Ed Dekker
Uit het artikel
Een ongepatcht beveiligingslek in Mac OS X

[zucht/]
Samba wordt MEEGELEVERD met Mac OS X. Daarmee is het nog
geen ONDERDEEL VAN. Kunnen we nu eindelijk eens het
onderscheid maken tussen een besturingssysteem (Windows, Mac
OS X, Linux of wat dan ook) en de (meegeleverde) applicaties?

Dat neemt overigens niet weg dat Apple hierin zijn
verantwoordelijkheid moet nemen - liefst snel.
31-07-2007, 10:20 door Anoniem
Maar het blijft interessant dat iedereen al jaaaren roept
dat het er aan zit te komen en er tot op heden nog niets
gebeurd is...
31-07-2007, 10:27 door Anoniem
Apple heeft Mac OS X echter nooit geupdate, iets wat
het sinds maart 2005 al niet meer heeft gedaan.

Leg dit eens uit? Volgens het artikel heet Apple de
Samba-component sinds 2005 niet meer geupdate. Maar
dat wordt uit de door de redactie samengestelde samenvatting
niet duidelijk.

Overigens zijn er nog steeds vragen over de daatwerkelijke
mogelijkheden om dit te exploiten. Ik kan me voorstellen dat
als je wireless aan hebt en je wireless network niet
beveiligd is, het wel mogelijk is, maar op een volledig
bedraad thuisnetwerk lijkt me dat heel lastig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.