ثغرة 0-Day في نظام iOS
تقييم المستخدمين: / 9
عاديممتاز 
الكاتب زيد القريشي   
السبت, 09 يوليو 2011 12:58

قام شخص يدعى comex باكتشاف و استغلال ثغرة من نوع Zero-Day في نظام iOS 4.3.3 بشكل كامل مما مكنه من برمجة Jailbreak لجميع اجهزة apple المحمولة iDevices.



سبب الثغرة هو خطأ برمجي في دالة t1_decoder_parse_charstrings() في مكتبة libCGFreetype المخصصة للتعامل مع الخطوط , فالهجوم يتم عن طريق دفع الهدف الى دخول صفحة انترنت معينة , هذه الصفحة تحتوي على ملف PDF يتم تشغيله تلقائيا على الجهاز , هذا الملف الأخير معد بطريقة خاصة لاستغلال ثغرة في مشغل ملفات PDF.

تمكن Comex من استغلال الثغرة بنجاح و تخطي عدد من التقنيات المستخدمة في نظام iOS , منها تقفنية sandbox المستخدمة من اجل الحماية من هذا النوع من الهجمات, بالاضافة الى هذا فقد تمكن من تنفيذ الكود على الرغم من ان النظام يمنع تنفيذ أي كود غير موقع من قبل أبل.

Comex مكتشف الثغرة و مؤسس موقع jailbreakme.com قام باستغلال الثغرة في موقعه لتمكين المستخدمين من عمل Jaibreak لاجهزتهم , و لكن نفس الثغرة بالامكان استغلالها لتنفيذ كود مضر على الجهاز , لهذا فالثغرة تعد خطيرة جدا خصوصا و هي لا تتطلب من المستخدم سوى دخول الصفحة المغومة فقط !

صرحت Apple بأنها ستقوم بترقيع الثغرة في التحديث القادم للنظام , حتى ذلك الوقت لا يوجد ترقيع رسمي لهذه الثغرة. مما يثير السخرية هو توفر ترقيع للثغرة للانظمة التي تم عمل Jailbreak لها , الترقيع متوفر من خلال Cydia باسم PDF Patcher 2.

ملف استغلال الثغرة بصيغة : iOS PDF Exploit

التعليقات (6)Add Comment
h4x0r
...
أرسلت بواسطة: h4x0r في July 09, 2011
ثغرة جيدة لكن كيف الاستغلال ؟
الموقع بدأ يتنشط بعد الاختراق :) رب ضارة نافعة
thirteen
...
أرسلت بواسطة: thirteen في July 09, 2011
عملوها الابطال .. ياريتني كنت معاهم
عبدالمهيمن الآغا
...
أرسلت بواسطة: عبدالمهيمن الآغا في July 09, 2011
شكراً زيد على الخبر وان شاء الله تشوف هذه الثغرة في Metasploit

@h4x0r: كنت متوقع أشوف تعليق مثل هذا :)
احمد مسلم
الله يحفظك يا زيد
أرسلت بواسطة: احمد مسلم في July 10, 2011
بارك الله فيك وشكرا على هذا التنبيه
دحوم
......
أرسلت بواسطة: دحوم في July 11, 2011
ان شاء الله ينزل الاستغلال .. وهذا ابل مقفله الجهاز وثغراته كذا .. كيف لو كان مفتوح المصدر!!
Paul Maaouchy
حلوو
أرسلت بواسطة: Paul Maaouchy في July 11, 2011
الملفات هنا: http://www.jailbreakme.com/saffron/_/
هي الي بتعمل JailBreak؟؟
و كيف ممكن تبرمج ملف php يمكنه من تحميل هذه على الهاتف و تشغيلها؟

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets