放大镜站内搜索:


您现在的位置:首页 > 电脑 > 网络安全 > 正文
Apple 远程桌面本中地绕过认证 提升用户权限漏洞
学生王国 ∥ http://www.xswg.com 更新时间:2006年9月21日 调整字体:

受影响系统:
Apple Remote Desktop 3.0
Apple Remote Desktop 2.1
Apple Remote Desktop 2.0

描述:
Apple远程桌面(ARD)是专为Mac OS X设计的远程桌面管理系统。

ARD允许从管理工作站远程发送UNIX命令。由于ARD管理员可能给予了sudo访问,因此远程发送的命令可能以root用户权限运行。

LoginWindow进程属于已登录的用户。如果系统位于登录窗口的话,则LoginWindow进程就会属于root。如果系统加载了只有root可见的磁盘镜像的话,该镜像就会试图显现在桌面上,点击鼠标会强制显示桌面及菜单,然后物理访问该系统的用户就可以看到一个查找器窗口,以及root用户的主目录。用户可以忽略登录窗口,然后获得完全的root访问。

厂商补丁:
Apple
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.apple.com


相关链接
来自:瑞星编译
编辑:
浏览:
评论查看全部评论
您的评论
姓名:
请您注意:
1.请遵守《中国互联网行业自律条款》及中华人民共和国其他各项有关法律法规。
2.严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
3.用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
4.本站管理员有权保留或删除评论内容。
评论内容只代表网友个人观点,与本网站立场无关。