| Տարբերակ | 1.0.1 |
|---|---|
| Հրատարակիչ | TackyShirt |
| Թողարկման ամսաթիվ | 25 օգս, 2008 թ. |
| Ավելացման ամսաթիվը | 19 դեկ, 2003 թ. |
| OS պահանջները | Macintosh, Mac OS X 10.3 |
| Պահանջներ | Mac OS X 10.3 or higher |
| Ընդհանուր ներբեռնումներ | 28 |
| Գինը | Free |
Նկարագրություն
Ինչպես հաղորդում է Ուիլյամ Քարելը, http://www.carrel.org/dhcp-vuln.html կայքում, Panther-ում և Mac OS X-ի ավելի վաղ տարբերակներում LDAPv3 տեղեկատու մուտքի լռելյայն կարգավորումը ստեղծում է պոտենցիալ խոցելիություն: Apple-ը տեղեկատվություն է հրապարակել խնդրի լուծման վերաբերյալ հետևյալ հասցեով.
http://docs.info.apple.com/article.html?artnum=32478
Այս ընթացակարգն իսկապես անջատում է խոցելիության մուտքի կետը: Այնուամենայնիվ, որոշ մարդիկ կարող են հարմար չլինել Directory Access-ի կարգավորումները փոխելիս կամ չցանկանան այդ միջոցով շրջել հեռավոր օգտատերերին:
Այսպիսով, այս սցենարը դա անում է UI սկրիպտավորման միջոցով: Քանի որ այն պետք է օգտագործի UI scripting, այն աշխատում է միայն Panther-ի վրա, (դա ՕՀ-ի միակ թողարկումն է, որի վրա ես կարող եմ ակնկալել, որ UI scripting-ը տեղադրվի):
Դուք նաև ՊԵՏՔ է կարողանաք նույնականացնել որպես ադմինիստրատոր ցանկացած Mac-ում, որով սա աշխատում եք:
Այսպիսով, եկեք վերանայենք... այս սցենարն օգտագործելու համար ՊԵՏՔ Է.
1) Գործարկեք Panther-ի որոշ տարբերակներ
2) Եղեք ադմինիստրատոր այն մեքենայի վրա, որի վրա գործարկում եք սցենարը: