20Jun 08

Posible problema grave de seguridad en Mac OS X, y su solución

Mac OS X 10.4 y 10.5 concede privilegios root a traves del comando de AppleScript osascript -e ‘tell app “ARDAgent” to do shell script “whoami”‘

Para que el comando surta el efecto deseado es necesario una cuenta abierta y acceso físico al Mac en cuestión, ya que no es posible hacerse con el control de la máquina a través de ssh.

Mientras Apple no solucione el problema, en TUAW nos ofrecen una posible alternativa. En la imagen os mostramos es el aspecto que debe tener Mac OS X Leopard accediendo a Compartir / Gestion Remota del panel de Preferencias del Sistema.

ardagent_solucion.jpg

La fuente también ofrece la solución, muy similar, pero para Tiger.

Vía: Slashdot / TUAW


No hay etiquetas...


Patrocinadores