MacRumors

Skip to Content

Выявлен новый эксплойт для драйвера Airport на некоторых старых Mac

Как раз когда эксплойт беспроводной карты Black Hat начинал утихать, был выпущен эксплойт для встроенных драйверов Airport некоторых старых Mac.

Согласно сайту, на котором размещен proof-of-concept, драйвер, поставляемый с картами Airport на базе Orinoco (PowerBooks, iMac 1999-2003 гг.), уязвим для удаленного нарушения целостности памяти, что может привести к выполнению произвольного кода, если целевая система находится в режиме активного сканирования (т. е. ищет базовую станцию). Утверждалось, что эксплойт был успешно запущен на системе под управлением 10.4.8 со всеми установленными патчами.

Похоже, что хакеры, анонсировавшие эксплойт и разместившие код proof-of-concept, не связались с Apple относительно уязвимости до объявления. Нигде на сайте хакеры не утверждают, что связывались с Apple, но вместо этого они раскрывают следующее относительно своих намерений:

Учитывая весь шум и ажиотаж вокруг теперь уже печально известных уязвимостей драйверов беспроводных устройств Apple (привлеченных к вниманию на Black Hat Джонни Кэшем и Дэвидом Мейнором, замятых и раздутых другими), мы надеемся, что это прольет свет (лучше сказать, предоставит доказательства) на существование таких недостатков в драйверах устройств Airport.