pwn2own: Safari-Schwachstelle lässt Angreifer aus Sandbox ausbrechen

Hacker, Bild: CC0

Eigentlich sollte die Sandbox dazu dienen, dass Prozesse von einander getrennt sind und man nicht auf fremde Daten zugreifen kann. Durch einen Logik-Bug in Safaris JavaScript-Engine lässt sich dieses Konstrukt umgehen, wie ein Hacker auf der pwn2own-Konferenz nun gezeigt hat. Jetzt ist Apple gefragt, den Bug zu beheben.

Ausbruch aus der Sandbox

Gestern war der erste Tag der alljährlichen pwn2own-Konferenz, bei der Entwickler suchen, mit möglichst harmlosen Programmen möglichst viel von einem System in ihre Gewalt zu bekommen. Dem Entwickler Samuel Groß ist es dabei gleich am ersten Tag gelungen, Safari so zu manipulieren, dass eine manipulierte Webseite beliebigen Code auf Kernel-Ebene hat ausführen lassen.

Um den Bug erfolgreich auszunutzen, musste eine Kombination von Fehlern verwendet werden. Einer war in der JIT-Optimierung (Just-in-time) der JavaScript-Engine des Browsers, ein weiterer ist in macOS direkt drin – damit war es möglich, eine Kernel-Erweiterung (Kernel-Extension, kext) zu laden, die sich in dem Beispiel auf der Touch Bar verewigte.

Groß ist kein Unbekannter bei pwn2own. Schon im vergangenen Jahr konnte er Safari so manipulieren, dass eine freie Nachricht auf der Touch Bar angezeigt wurde – auch hier war eine Sicherheitslücke die Ursache. Immerhin hat Apple eine recht positive Geschichte, wenn es darum geht, öffentlich gezeigte Sicherheitslücken zu schließen, insofern dürfte es in Kürze ein Update geben.

Mac / Safari
[apfelnews.de] · 15.03.2018 · 15:47 Uhr
[0 Kommentare]
 
Baerbock nach Australien aufgebrochen - Signal an China
Berlin (dpa) - Bundesaußenministerin Annalena Baerbock will mit ihrer einwöchigen Reise nach […] (00)
Neue KI-Funktionen sollen mit iOS 18 in Safari verfügbar sein
Laut einem Bericht sollen neue KI-Funktionen mit dem nächsten Betriebssystem iOS 18 […] (00)
Assassin’s Creed Mirage im Sommer für iOS erhältlich
Ubisoft kündigte heute an, dass Assassin’s Creed Mirage ab dem 6. Juni für iOS über den […] (00)
FC Bayern erwartet keine Rangnick-Entscheidung vor Rückspiel
München (dpa) - Die Bosse des FC Bayern gehen nicht davon aus, in den nächsten Tagen eine […] (01)
Europas Verteidigungsdilemma!
Trotz der dringenden Notwendigkeit einer umfassenden Umstrukturierung leidet die Bundeswehr […] (00)
Daniel Radcliffe distanziert sich von J.K. Rowling
(BANG) - Daniel Radcliffe ist „wirklich traurig" über die Kommentare von J.K. Rowling zur […] (02)
 
 
Suchbegriff

Diese Woche
02.05.2024(Heute)
01.05.2024(Gestern)
30.04.2024(Di)
29.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News