
RootPipe (CVE-2015-1130) और Phoenix (CVE-2015-3673) — Mac OS X 10.2.8 और उसके बाद के संस्करणों के लिए भेद्यता परीक्षण उपयोगिता

RootPipe Tester एक छोटा एप्लिकेशन है जो आपके Mac (Mac OS X 10.2.8 या उच्चतर, PowerPC और Intel दोनों) पर चलता है और विशेषाधिकार वृद्धि उत्पन्न करने के लिए RootPipe (CVE-2015-1130) और Phoenix (CVE-2015-3673) दोनों एक्सप्लॉइट्स का उपयोग करने का प्रयास करता है।
आपका Mac असुरक्षित है या नहीं यह आपके द्वारा चलाए जा रहे Mac OS X के संस्करण पर निर्भर करता है, लेकिन इसकी सफलता आपके द्वारा निर्धारित प्राथमिकताओं पर भी निर्भर करती है।
RootPipe Tester के साथ मैंने आपके लिए एक-क्लिक समाधान बनाया है ताकि आप बिना व्यापक परीक्षण और प्रयास किए यह सत्यापित कर सकें कि आप असुरक्षित हैं या नहीं।
इस रिपॉजिटरी के releases पेज से डिस्क इमेज डाउनलोड करें या यदि आप चाहें तो इसे स्वयं कंपाइल करें।
डिस्क इमेज को माउंट करें और उसमें मौजूद एप्लिकेशन चलाएँ (डिस्क इमेज से RootPipe Tester चलाना सुरक्षित है)।
"Start Test" पर क्लिक करें और परीक्षण को चलने दें (आप विंडो शीर्षक में "Running…" देखकर जान सकते हैं कि यह समाप्त हुआ है या नहीं)।
सटीक परिणाम पाने के लिए मैं सुझाव देता हूँ कि अपने Mac को पुनः आरंभ करें और "नए लॉगिन" पर परीक्षण फिर से चलाएँ।
यदि कम से कम एक परीक्षण रन में असुरक्षित सिस्टम पाया गया है, तो आप PANIC अनुभाग देख सकते हैं।
नहीं! शांत रहें और अपने सिस्टम संस्करण के अनुरूप मार्गदर्शिका पढ़ें।
नोट: उपयोगकर्ता प्राधिकरण में असुरक्षित न होने का अर्थ है कि सिस्टम या तो पहुँच प्रदान नहीं करेगा या एक प्राधिकरण संवाद पॉप-अप करेगा जो आपको एक Administrator उपयोगकर्ता के रूप में प्रमाणित करने के लिए संकेत देता है।
कुछ हद तक यह भी एक विशेषाधिकार वृद्धि है, क्योंकि admin समूह के पास root के समान अधिकार नहीं होते हैं, लेकिन sudo के डिफ़ॉल्ट कॉन्फ़िगरेशन में, "admin" समूह का प्रत्येक उपयोगकर्ता अपना पासवर्ड दर्ज करके root प्राप्त कर सकता है, इसलिए यही प्रभाव केवल sudo चलाकर भी प्राप्त किया जा सकता है।
जितनी जल्दी हो सके 10.10.3 में अपग्रेड करें ताकि यह सुनिश्चित हो कि सिस्टम writeconfig बाइनरी पर entitlements को सही ढंग से लागू करता है। (कम से कम Apple तो यही कहता है)
यदि किसी कारण से आप 10.10.3 में अपग्रेड नहीं कर सकते हैं, तो OS X 10.9 Mavericks का अनुभाग देखें।
Mavericks एक शोषणकर्ता को nil प्राधिकरण के साथ आगे बढ़ने देता है, इसलिए आप Mac OS X के पुराने संस्करणों की तुलना में बहुत अधिक कठिन स्थिति में हैं।
आप can_I_suid पर एक नज़र डालना चाह सकते हैं।
परीक्षण परिणाम:
असुरक्षित
आपको सुरक्षा प्रेफरेंस फलक में "प्रत्येक System Preferences फलक को अनलॉक करने के लिए पासवर्ड आवश्यक करें" को सक्षम करना चाहिए।
परीक्षण परिणाम:
असुरक्षित नहीं
बधाई हो! आपके पास Mac OS X के सबसे सुरक्षित संस्करणों में से एक है (कम से कम जहाँ तक RootPipe का संबंध है)।
इन प्रणालियों पर, सुरक्षा प्रेफरेंस फलक में "प्रत्येक System Preferences फलक को अनलॉक करने के लिए पासवर्ड आवश्यक करें" (Tiger में "प्रत्येक सुरक्षित system preference को अनलॉक करने के लिए पासवर्ड आवश्यक करें") सही ढंग से काम कर रहा है और वास्तव में सक्षम होना चाहिए!
नोट: यदि "पासवर्ड आवश्यक करें" चेकबॉक्स अनचेक है, तो सिस्टम प्रत्येक लॉगिन पर सुरक्षित प्रेफरेंस फलकों को अनलॉक कर देगा। यदि आप एक Administrator खाते का उपयोग कर रहे हैं, तो यह आपके सिस्टम को तब तक असुरक्षित बना देगा जब तक आप प्रत्येक लॉगिन के बाद System Preferences में लॉक को मैन्युअल रूप से बंद नहीं करते।
परीक्षण परिणाम:
असुरक्षित नहीं
बाद की प्रणालियों के विपरीत, Panther में, सुरक्षा प्रेफरेंस फलक में "प्रत्येक सुरक्षित system preference को अनलॉक करने के लिए पासवर्ड आवश्यक करें" चेकबॉक्स का प्रभाव इस एक्सप्लॉइट को पूरी तरह से रोकने का नहीं होता है। फिर भी मैं इसे चेक करने की सलाह देता हूँ।
अपने सिस्टम को सुरक्षित करने के लिए मैं दृढ़ता से सलाह देता हूँ कि केवल मानक उपयोगकर्ता खाते का उपयोग करें और System Preferences में प्राथमिकताएँ बदलने के बाद हमेशा मैन्युअल रूप से "लॉक बंद करें"।
केवल System Preferences को बंद करने से प्राधिकरण सही ढंग से अमान्य नहीं होगा और यह एक्सप्लॉइट तब तक काम करेगा जब तक आप लॉग आउट नहीं करते, भले ही System Preferences GUI एक मानक उपयोगकर्ता के रूप में बंद लॉक दिखाता है।
परीक्षण परिणाम:
असुरक्षित नहीं
बाद की प्रणालियों के विपरीत, Jaguar "प्रत्येक सुरक्षित system preference को अनलॉक करने के लिए पासवर्ड आवश्यक करें" चेकबॉक्स प्रदान नहीं करता है, लेकिन फिर भी यह सभी Administrator उपयोगकर्ताओं के लिए लॉगिन पर सुरक्षित प्रेफरेंस फलकों को अनलॉक करता है।
अपने सिस्टम को सुरक्षित करने के लिए मैं दृढ़ता से सलाह देता हूँ कि केवल Standard उपयोगकर्ता खाते का उपयोग करें।
नोट: Jaguar System Preferences के बंद होने पर सुरक्षित प्रेफरेंस फलकों को लॉक नहीं करता है, इसलिए सुरक्षित फलकों को हमेशा मैन्युअल रूप से लॉक करें। यदि आप ऐसा करने में विफल रहते हैं, तो एक्सप्लॉइट आपके लॉग आउट करने तक काम करेगा।
नोट: यदि आप मानक उपयोगकर्ता खाते पर स्विच नहीं कर सकते हैं, तो एक साधारण AppleScript जो Login Item के रूप में सुरक्षित प्रेफरेंस फलकों को लॉक करती है, काम कर सकती है।
नोट: RootPipe Tester का सामान्य संस्करण Jaguar पर नहीं चलेगा। यदि आप Jaguar पर चलाना चाहते हैं तो RootPipe Tester का Legacy संस्करण डाउनलोड करें।
RootPipe Tester का Legacy संस्करण कार्यक्षमता में सामान्य संस्करण के समकक्ष है, लेकिन इसे GCC 4.0 के बजाय GCC 3.1 का उपयोग करके कंपाइल किया गया है।
परीक्षण परिणाम: