Risque
- Contournement de la politique de sécurité
Systèmes affectés
Apple MacOS X version 10.2 et suivantes.
Résumé
Une vulnérabilité dans le Workgroup Manager de MacOS X permet à un utilisateur mal intentionné d'usurper un compte nouvellement créé.
Description
Workgroup Manager est une application intégrée à MacOS X (à partir de MacOS X version 10.2) et basée sur un annuaire LDAP, permettant la gestion des utilisateurs, des groupes d'utilisateurs et des machines. Une vulnérabilité dans Workgroup Manager permet à un utilisateur mal intentionné, lors de la création d'un compte, d'usurper ce compte avant sa première sauvegarde.
Solution
Appliquer le correctif de sécurité fourni par Apple (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple: http://docs.info.apple.com/article.html?artnum=61798
- Détail du bulletin de sécurité Security Update 2003-07-23 v1.0: http://www.info.apple.com/article.html?artnum=120235