| Εκδοχή | 1.0.1 |
|---|---|
| Εκδότης | TackyShirt |
| Ημερομηνία κυκλοφορίας | 25 Αυγ 2008 |
| Ημερομηνία προστέθηκε | 19 Δεκ 2003 |
| Απαιτήσεις Os | Macintosh, Mac OS X 10.3 |
| Απαιτήσεις | Mac OS X 10.3 or higher |
| Σύνολο λήψεων | 28 |
| Τιμή | Free |
Περιγραφή
Όπως αναφέρεται από τον William Carrel, στη διεύθυνση http://www.carrel.org/dhcp-vuln.html, η προεπιλεγμένη ρύθμιση για την πρόσβαση στον κατάλογο LDAPv3 στο Panther και σε παλαιότερες εκδόσεις του Mac OS X δημιουργεί μια πιθανή ευπάθεια. Η Apple δημοσίευσε πληροφορίες σχετικά με μια λύση στη διεύθυνση:
http://docs.info.apple.com/article.html?artnum=32478
Αυτή η διαδικασία απενεργοποιεί το σημείο πρόσβασης της ευπάθειας. Ωστόσο, ορισμένοι άνθρωποι μπορεί να μην αισθάνονται άνετα με την αλλαγή των ρυθμίσεων της Access Directory ή μπορεί να μην θέλουν να περάσουν από απομακρυσμένους χρήστες.
Έτσι, αυτό το σενάριο το κάνει αυτό μέσω scripting UI. Επειδή πρέπει να χρησιμοποιεί δέσμες ενεργειών διεπαφής χρήστη, λειτουργεί μόνο στο Panther, (αυτή είναι η μόνη έκδοση λειτουργικού συστήματος στην οποία μπορώ να βασιστώ στην εγκατάσταση του σεναρίου UI.)
ΠΡΕΠΕΙ επίσης να μπορείτε να κάνετε έλεγχο ταυτότητας ως διαχειριστής σε οποιοδήποτε Mac στο οποίο εκτελείτε αυτό.
Λοιπόν, ας εξετάσουμε...για να χρησιμοποιήσετε αυτό το σενάριο, ΠΡΕΠΕΙ:
1) Να εκτελείτε κάποια έκδοση του Panther
2) Να είστε διαχειριστής στο μηχάνημα στο οποίο εκτελείτε το σενάριο.