Schweres Sicherheitsloch in allen MacOS X-Versionen
Nicht nur Microsoft wird in diesen Tagen von
Sicherheitsmängeln der Betriebssysteme geplagt:
In der DHCP-Implementierung von Apple ist ein Fehler, der es erlaubt, auf einem Rechner Root-Rechte zu bekommen ohne das Passwort zu kennen. Jeder andere Rechner, welcher sich der gleichen Subnet-Maske befindet, kann auf dem attackierten Rechner den Bug ausnutzen. Dies funktioniert also auch über das Internet, sofern keine Firewall oder ähnliches vorhanden ist.
Dieses Problem kann man allerdings umgehen, indem man alle Network Authorization Services daran hindert, von einem DHCP Daten zu erfragen.