20.06.2008 4
AppleScript/Apple Remote Desktop Lücke Das Systemprogramm ARDAgent läuft unter Mac OS X mit root-Rechten und da es zudem per AppleScript gesteuert wird und den Befehl “do shell script” unterstützt lässt sich auf diesem Weg beliebiger Code mit root-Rechten ausführen. Über diesen Weg lässt sich ein Mac OS X Rechner komplett übernehmen, da der User root wirklich alles darf: Filesharing aktivieren, SSH-Zugang öffnen, Firewalls deaktivieren usw. Dazu muss auf dem angegriffenen
(...). Weiterlesen!