当前位置: 瑞星首页 » 安全频道 » 最新漏洞 » 正文

Apple Mac OS X的ARDAgent 存在本地权限提升漏洞

来源:绿盟科技 时间:2008-06-25 09:06:27

受影响系统:
Apple Mac OS X 10.5
Apple Mac OS X 10.4

描述:
Mac OS X是苹果家族机器所使用的操作系统。

本地攻击者可以通过AppleScript(如osascript)调用Mac OS X的ARDAgent。ARDAgent属于root用户,且设置了setuid位,也就是攻击者可以利用这个漏洞以root权限执行任意shell命令。

目前这个漏洞正在被名为AppleScript.THT的木马积极的利用。一旦用户受骗安装了带有木马的恶意文件,木马就会打开文件共享、Web共享和远程登录。木马的默认文件名为AStht_06.app,安装位置/Library/Caches。

厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.apple.com


相关文章