Intego обнаружила уязвимость в Mac OS X Remote ManagementКомпания Intego сообщила об обнаружении уязвимости в функции Remote Management, встроенной в Mac OS X. Проблема связана с компонентом ARDAgent, у которого по умолчанию установлен флаг setuid, что может привести к несанкционированному предоставлению администраторских прав доступа (root account) без ввода пароля. По словам Intego, теоретически хакеры могут заставить пользователя запустить вредоносный код, который воспользуется возможностями ARDAgent для запуска одного или нескольких сценариев AppleScript, что, в свою очередь, может привести к серьезным проблемам — вплоть до потери всех данных, хранящихся на жестких дисках. Описанная уязвимость присуща Mac OS X 10.4 Tiger и 10.5 Leopard, при этом вредоносный код может быть запущен из учетной записи любого типа. Однако для того чтобы защитить компьютер от потенциальной опасности, пользователю достаточно включить функцию Remote Management в панели Sharing из System Preferences. Чтобы разместить новость на сайте или в блоге скопируйте код:
На вашем ресурсе это будет выглядеть так
Компания Intego сообщила об обнаружении уязвимости в функции Remote Management, встроенной в Mac OS X.
|
|