Security Lab

Обход ограничений безопасности в Apple SecurityAgent

Дата публикации:28.09.2005
Всего просмотров:1259
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Apple SecurityAgent, Mac OS 10.4.2

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

Физически локальный пользователь может получить доступ к кнопке ‘Switch User’ и получить доступ к рабочему столу без аутентификации даже если переключение пользователей запрещено.

URL производителей: www.apple.com

Решение: Установите исправление с сайта производителя.

Ссылки: APPLE-SA-2005-09-22 Security Update 2005-008