Sicherheitsproblem in LDAP von OS X Lion Server
Wie aus verschiedenen Berichten hervorgeht, gibt es in der LDAP-Implementierung von OS X Lion Server eine schwerwiegende Sicherheitslücke, die dazu führt, dass sich
beliebige Nutzer am Server anmelden können. Bei LDAP handelt es sich um das Lightweight Directory Access Protokoll, mit dem der Zugriff auf zentrale Verzeichnisdienste wie Adressbuch, E-Mail oder auch Arbeitsgruppe reglementiert werden kann. Ein Fehler in der LDAP-basierten Authentifizierung von OS X Lion Server erlaubt jedoch offenbar die Anmeldung mit einem beliebigen Benutzernamen und Kennwort. Betroffene Einrichtungen und Unternehmen haben daher die Umstellung auf OS X Lion Server vorerst ausgesetzt. Mit OS X Lion 10.7.1 hat Apple das Problem nicht behoben, weswegen nun die Hoffnung besteht, dass mit der nächsten großen Aktualisierung der Fehler beseitigt wird. Laut Heise Online wurde der Fehler von Apple bestätigt, aber keine Zeitangabe zur Fehlerbehebung gemacht. Vorerst sollten Administratoren in OS X Lion Server daher auf eine LDAP-basierte Authentifizierung verzichten.
Weiterführende Links: