xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Apple Mac OS X Server LDAP认证明文口令泄露漏洞


发布时间:2003-06-11
更新时间:2003-06-11
严重程度:
威胁程度:服务器信息泄露
错误类型:配置错误
利用方式:服务器模式

BUGTRAQ ID:7832
CVE(CAN) ID:CAN-2003-0378

受影响系统
Apple MacOS X Server 10.2  
Apple MacOS X Server 10.2.1
Apple MacOS X Server 10.2.2
Apple MacOS X Server 10.2.3
Apple MacOS X Server 10.2.4
Apple MacOS X Server 10.2.5
Apple MacOS X Server 10.2.6
详细描述
Mac OS X在某些配置情况下可能在使用Kerberos的网络环境下泄露明文口令,攻击者可能因此获取对系统的非授权访问。

解决方案
Apple MacOS X Server 10.2.6:
     Apple Upgrade SecurityUpd2003-06-09.dmg
     http://www.info.apple.com/kbnum/n120223

相关信息
Security Update 2003-06-09
http://docs.info.apple.com/article.html?artnum=120223