xml 库漏洞,关于后期利用

信息安全 开发 事件响应 苹果系统
2021-09-04 18:29:39

在我的 os x 10.5 系统上发生了一些任意代码执行。
这是因为用 excel for mac 打开了一个 xls 文件。
Office for mac 附带的 vnc 类型程序被用来四处掠夺,但我认为由于大多数事情需要管理员密码,因此损坏已降至最低。
我注意到了这个活动,但不确定如何解决它,最后在桌面上留下了一个威胁性的文本文件,地址是这个人,我通过 craigslist 为他做了一些工作(让我们说创意写作的背景会派上用场),你猜怎么着,第二天早上垃圾箱里有一堆 xml 文件。
我猜他很害怕,想表明他正在纠正这种情况。
但是,我不太确定问题是否已解决。
我删除了允许 vnc 类型连接的程序,但我仍然很好奇是否还有任何东西可以保留。
我什至不确定 xml 漏洞如何转化为现实世界的活动。
什么是确定 OS X 是否有任何劫持残余的好方法?

1个回答

电脑不再是你的了,它可能是他的。

你不能相信他实际上并没有比你目前所知道的更深入地破坏你的盒子。

他可能已经破坏了您机器上的内核、二进制文件或病毒扫描程序,而您永远不会知道。

我建议从已知的良好媒体中擦除并重新安装。

然后扫描您当前的硬盘驱动器和所有网络驱动器以查找危害(但您永远无法知道您的病毒/恶意软件扫描程序会识别出留下的特定危害)。然后从旧媒体中删除必须的内容。

如果您想就此联系警方,您需要向他们提供您的计算机(或至少是您的硬盘),因此在您执行擦除旧媒体或丢弃任何其他内容的不可撤销步骤之前请仔细考虑。

但我不是律师,我只读 Groklaw。