Tiện ích "sudo" là một trong những tiện ích quan trọng nhất trong macOS và các hệ điều hành dựa trên Unix khác (bao gồm cả Linux). Nói một cách đơn giản, nó cho phép bạn thực hiện các lệnh ad trên thiết bị của mình thông qua Terminal.mininhững can thiệp mang tính chiến lược mà người dùng thông thường không thể thực hiện được. Điều quan trọng cần lưu ý là nếu sudo rơi vào tay người dùng thiếu kinh nghiệm hoặc người muốn làm hại bạn, hậu quả có thể rất tồi tệ. Một lỗ hổng bảo mật mới được phát hiện trong tiện ích sudo.
Bạn có thể quan tâm đến
Joe Vennix, người phụ trách an ninh tại công ty Apple, là người đầu tiên nhận thấy điều này. Nhờ lỗi này, bất kỳ người dùng nào không có thẩm quyền sử dụng quảng cáominilệnh structor, bỏ qua tính bảo mật của tiện ích sudo và do đó chuyển sang vị trí giám sát viên có quyền truy cập vào các lệnh này. Lỗi này được phát hiện có trong sudo phiên bản 1.8.26 trở về trước. Nếu chức năng "pwfeedback", hiển thị dấu hoa thị khi nhập mật khẩu, được kích hoạt trong cài đặt cấu hình sudo, thì tiện ích sudo có thể bị quá tải đến mức hết bộ nhớ đệm. Tình trạng tắc nghẽn xảy ra do phải truyền một lượng lớn dữ liệu khi người dùng phải nhập mật khẩu vào Terminal. Khi tiện ích sudo hết bộ nhớ đệm, người dùng nâng cao có thể tận dụng tình huống này để "có lợi" cho mình.
May mắn thay tuần trước Apple đã phát hành các bản cập nhật macOS 10.13.6 High Sierra, macOS 10.14.6 Mojave và macOS 10.15.2 Catalina nhằm sửa lỗi được mô tả ở trên. Cụ thể, tiện ích sudo hiện đã có phiên bản 1.8.31 trong các hệ điều hành này. Nếu bạn chưa cập nhật hệ điều hành của mình và không có kế hoạch cập nhật, bạn có thể tự bảo vệ mình trước lỗi được mô tả bằng cách vô hiệu hóa chức năng "pwfeedback" và không cho phép bật nó. Nếu bạn muốn chắc chắn rằng chức năng pwfeedback đã bị tắt, chỉ cần viết lệnh trong Terminal sudo -l. trong phần Khớp các mục nhập mặc định không được phản hồi để tìm. Nếu tìm thấy ở đây, nó có thể bị vô hiệu hóa thủ công trong tệp cấu hình sudo bằng cách ghi đè dòng Mặc định pwfeedback na Mặc định !pwfeedback. Joe Vennix đã tìm thấy một lỗi tương tự vào năm ngoái và mọi người dùng macOS nâng cao đều có thể sử dụng lại lỗi đó - chỉ cần đặt "-1" hoặc "4294967295" làm ID hồ sơ của họ là đủ.