Não se assuste. Esta não é uma grande ameaça às redes corporativas sugerida por este artigo no The Register .
O Apple Lion é novo e, portanto, esse bug está recebendo uma quantidade desproporcional de atenção quando comparado a falhas semelhantes em outros sistemas operacionais. Aqui estão algumas descrições mais tranqüilas desse mesmo problema:
- " O Mac OS X Lion não verifica as senhas ao autenticar via LDAP ".
- Paul Ducklin de nakedsecurity.sophos.com escreveu uma peça mais fundamentada sobre este problema, e o hype por trás disso.
Esta é uma exploração local em um sistema Apple Lion que afeta apenas esse sistema. A Apple ainda precisa fornecer detalhes. Aqui está como eu entendi o problema: se alguém entrar em um sistema Apple Lion uma vez com sucesso, qualquer outra pessoa pode entrar no mesmo sistema com qualquer senha. Este é um problema sério para esse sistema, mas o dano é principalmente limitado a esse sistema em particular. Infelizmente, esse sistema agora é menos confiável e pode estar na sua rede.
Este problema NÃO permite que um hacker possua seus servidores AD / LDAP, por si só. Seus servidores AD / LDAP ainda rejeitarão qualquer solicitação de autorização LDAP incorreta de qualquer cliente LDAP. Para contornar isso, seria necessária uma grande falha no servidor LDAP ou no protocolo LDAP ou em um servidor mal configurado, o que é um problema completamente diferente do problema descrito acima.
Lembre-se de que esse problema afeta apenas os sistemas Apple Lion, que usam LDAP para autenticação. Na maioria das organizações, esse será um número muito pequeno de clientes. Um servidor da Apple Lion pode ser mais vulnerável, mas a Apple precisa elaborar o problema e eles ainda não foram bem informados sobre esse problema. Você pode imaginar o RedHat retendo informações sobre uma vulnerabilidade publicamente conhecida por tanto tempo?