Root-Exploit im ARDAgent von Mac OS X verhindern
Wie Intego gemeldet hatte, gibt es im ARDAgent eine Sicherheitslücke, welche jedem angemeldeten Benutzer, und sei er nur ein Gast, das Erlangen von Root-Rechten ermöglicht. Heise Online hat das Problem genauer untersucht und zwei mögliche Lösungen zur Wiederherstellung der Sicherheit aufgezeigt. Der offensichtlichste Weg ist das Entfernen des ARDAgent (/Applications/Remote Desktop.app, /System/Library/CoreServices/ARD Agent.app, /System/Library/CoreServices/RemoteManagement und /Library/Receipts/RemoteDesktop*). Eine andere und
elegantere Option ist die Entziehung der Root-Rechte für den ARDAgent (sudo chmod u-s /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent). Für beide Lösungen muss man als Administrator angemeldet sein. Alternativ kann man den Root-Exploit selbst zur Schließung der Sicherheitslücke nutzen, beispielsweise mit: osascript -e 'tell app "ARDAgent" to do shell script "chmod u-s /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent"';
Weiterführende Links: