漏洞信息详情
Apple 远程桌面本地认证绕过漏洞
漏洞简介
Apple远程桌面(ARD)是专为Mac OS X设计的远程桌面管理系统。
ARD允许从管理工作站远程发送UNIX命令。由于ARD管理员可能给予了sudo访问,因此远程发送的命令可能以root用户权限运行。
LoginWindow进程属于已登录的用户。如果系统位于登录窗口的话,则LoginWindow进程就会属于root。如果系统加载了只有root可见的磁盘镜像的话,该镜像就会试图显现在桌面上,点击鼠标会强制显示桌面及菜单,然后物理访问该系统的用户就可以看到一个查找器窗口,以及root用户的主目录。用户可以忽略登录窗口,然后获得完全的root访问。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.apple.com
参考网址
来源: XF
名称: apple-remote-desktop-gain-privileges(29060)
链接:http://xforce.iss.net/xforce/xfdb/29060
来源: BID
名称: 20092
链接:http://www.securityfocus.com/bid/20092
来源: BUGTRAQ
名称: 20060918 Apple Remote Desktop root vulneravility
链接:http://www.securityfocus.com/archive/1/archive/1/446371/100/0/threaded
来源: BUGTRAQ
名称: 20060926 Re: Re: Apple Remote Desktop root vulneravility
链接:http://www.securityfocus.com/archive/1/archive/1/447043/100/0/threaded
来源: BUGTRAQ
名称: 20060920 Re: Apple Remote Desktop root vulneravility
链接:http://www.securityfocus.com/archive/1/archive/1/446751/100/0/threaded
来源: OSVDB
名称: 32260
链接:http://www.osvdb.org/32260
受影响实体
- Apple Remote_desktop:2.0<!--2000-1-1-->
- Apple Remote_desktop:2.1<!--2000-1-1-->
- Apple Remote_desktop:3.0<!--2000-1-1-->
- Apple Mac_os_x:10.2.8<!--2000-1-1-->
- Apple Apple_remote_desktop:3.0.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...