Apple 远程桌面本地认证绕过漏洞 CVE-2006-4887 CNNVD-200609-338

7.2 AV AC AU C I A
发布: 2006-09-19
修订: 2018-10-30

Apple远程桌面(ARD)是专为Mac OS X设计的远程桌面管理系统。 ARD允许从管理工作站远程发送UNIX命令。由于ARD管理员可能给予了sudo访问,因此远程发送的命令可能以root用户权限运行。 LoginWindow进程属于已登录的用户。如果系统位于登录窗口的话,则LoginWindow进程就会属于root。如果系统加载了只有root可见的磁盘镜像的话,该镜像就会试图显现在桌面上,点击鼠标会强制显示桌面及菜单,然后物理访问该系统的用户就可以看到一个查找器窗口,以及root用户的主目录。用户可以忽略登录窗口,然后获得完全的root访问。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息