パスワードを忘れた? アカウント作成
14790 story

Xbox 360に権限昇格の脆弱性 8

ストーリー by mhatta
64bitマシンだもの 部門より

yourCat 曰く

BugTraqにXbox 360の権限昇格脆弱性が報告されている。カーネル4532および4548の sc (システムコール) のパラメータ・チェックに漏れがあったというもの。これを利用して不正なデータをメモリー領域に書き込むことで権限昇格すれば、認証を受けていない任意のコードをハイパーバイザー・モードで動かせてしまう。Microsoftはこの報告を受けて、問題を修正したカーネル4552を2007年1月9日にリリース済みだ。また、4532未満はこの影響を受けない。
Engadget Japaneseの記事では、絶好のハック機会が失われたことを面白く伝えている。タレコミ子は4532でエンバグした過程、つまり64ビットのパラメーターの下位32ビットしかチェックしていなかったことに興味がある。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 1Get?? (スコア:0, 荒らし)

    by Anonymous Coward on 2007年03月03日 12時41分 (#1120044)
    ネタ的には面白いのに1Getとは……

    これこそがXBox人気の証明?
  • by Anonymous Coward on 2007年03月03日 17時22分 (#1120161)
    「ゲームは1日1時間」制限を回避できる、なんて話かと思いました(いろいろ違う)。

    時間制限や年齢制限を回避するためにハックのスキルが上がっていく子供たち。将来は安泰ですな。
  • by Anonymous Coward on 2007年03月03日 18時56分 (#1120195)
    PSPもv1.0のファーム搭載バージョンを探して店に眠ってる機体を探す人がいたな。その後、PSPはゲームの穴を付くことで新バージョンでも、古いバージョンに戻すことが出来るようになった。

    Xbox360でも同様のクラックがおこりえるとは思う。
    • えー、おかげで

      「脆弱性発見→これを利用してのダウングレーダー開発→対策ファーム発表」

      のサイクルがえらい勢いで進んでいます。ちなみに現在のファームウェアは
      3.11で、その二つ前の3.03までは1.50に落とせるというワザが開発されて
      おります。3.03なんて過去の更新履歴 [playstation.com]に載ってなく「なかっ
      たこと」にされてますしねw

      その手の人たちにとっては

      ・2.80まで(自作ソフトだけでダウングレード可能
typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...