vulnerabilità della libreria xml, per quanto riguarda il post-sfruttamento

5

c'è stata un'esecuzione arbitraria di codice che si è verificata sul mio sistema os x 10.5.
questo è il risultato dell'apertura di un file xls con excel per mac.
il programma di tipo vnc fornito con Office per Mac è stato utilizzato per aggirare, ma penso che il danno sia stato minimizzato a causa della necessità della password di amministratore per la maggior parte delle cose.
ho notato l'attività ma non ero sicuro di come risolverlo, ho finito per lasciare un file di testo minaccioso sul desktop rivolto all'individuo, che avevo fatto un po 'di lavoro attraverso craigslist (lascia solo dire che uno sfondo nella scrittura creativa è utile), e cosa pensi, la mattina dopo c'erano un sacco di file xml nel cestino.
Immagino che si sia spaventato e abbia voluto rendere evidente che stava rettificando la situazione.
tuttavia, non sono così sicuro che il problema sia stato risolto.
Ho cancellato i programmi che consentono connessioni di tipo vnc, ma sono ancora curioso di sapere se qualcosa potrebbe rimanere.
non sono nemmeno sicuro di come gli exploit xml si tradurranno in attività del mondo reale.
quale sarebbe un buon modo per determinare se OS X ha qualche tipo di resto di dirottamento?

    
posta fightermagethief 31.05.2011 - 14:16
fonte

1 risposta

7

Il computer non è più tuo, probabilmente è il suo.

Non ti puoi fidare che in realtà non abbia compromesso il tuo box più di quanto tu sappia attualmente.

Avrebbe potuto compromettere il kernel, i binari o lo scanner dei virus sulla confezione e non lo sapresti mai.

Suggerirei di pulire e reinstallare dai media noti.

Quindi esegui la scansione del disco rigido corrente e di tutte le unità di rete per dei compromessi (ma non puoi mai sapere che il tuo scanner di virus / malware riconoscerà il compromesso specifico lasciato indietro). Quindi togli il contenuto necessario dal tuo vecchio media.

Se desideri contattare la polizia al riguardo, dovrai fornirli con il tuo computer (o almeno il tuo disco rigido), quindi pensa attentamente prima di fare il passo irrevocabile di pulire i vecchi media o cestinare qualsiasi altra cosa esso.

Ma io non sono un avvocato, leggo solo Groklaw.

    
risposta data 01.06.2011 - 08:24
fonte

Leggi altre domande sui tag