iTerm2の「catコマンド」でコード実行される脆弱性 — SSH統合機能の信頼境界バグが招く新たな攻撃手法
DRANK

4月17日、セキュリティ研究者が「MAD Bugs: Even "cat readme.txt" is not safe」と題した記事を公開した。この記事では、macOS上で広く使われているターミナルアプリケーション「iTerm2」のSSH統合機能を悪用することで、単純なcatコマンドでさえコード実行につながる可能性があることについて詳しく紹介されている。以下に、その内容を紹介する。

by @tf_official
Related Topics: Vulnerability Security Mac