Sicherheit

LDAP-Problem in Mac OS X Lion

25.08.2011
Das vor kurzem erschienene Max OS X Lion scheint ein Problem bei der Authentifizierung über den Verzeichnisdienst LDAP zu haben. Es ist offenbar möglich, sich auch ohne gültiges Passwort anzumelden.
Mitte August veröffentlichte Apple ein erstes Update für das neue Betriebssystem Mac OS X 10.7 „Lion“. Mit Mac OS X 10.7.1 sollte es einige Verbesserungen geben. Neben der Behebung allgemeiner Betriebssystemfehler sollte Mac OS X nun Stabilität und Kompatibilität bieten.
Anwender haben jetzt in Mac OS X 10.7.x schon nach kurzer Prüfung einen Fehler bei der Authentifizierung über LDAP (Open-LDAP) festgestellt. Durch ein fehlerhaftes Modul ist es möglich, dass sich beliebige Passwörter bei der Anmeldung eingeben lassen. Potentielle Eindringlinge benötigen dafür lediglich irgendeinen gültigen Benutzernamen. Diese Sicherheitslücke betrifft nicht nur das grafische Login auf Clients, sondern auch die Anmeldung per SSH auf einen Server über das Netz. Lion benutzt für den Login kein LDAP. Authentifiziert wird dort grundsätzlich über Verzeichnisdienste für die zentrale Nutzerverwaltung in größeren Infrastrukturen.
Laut den Berichten einiger Anwender funktioniert die Authentifizierung mit LDAP nach der Umstellung auf Lion überhaupt nicht mehr. Dabei ist es anscheinend irrelevant, ob ein LDAP-Server lokal oder als separates System mitläuft.
Apple ist über den Fehler bereits informiert. Jedoch ist derzeit noch unklar, ob der Fehler mit einem Sicherheits-Update oder eventuell sogar mir einer neuen Lion-Version behoben wird. Solange Apple das Problem nicht gelöst hat, rät Apple den Anwendern die Authentifizierung über LDAP nicht zu verwenden.

Autor(in)

Das könnte sie auch interessieren
Sophos-Report
Kritische Infrastrukturbereiche im Visier von Ransomware
Cloud-Sicherheit
Jedes vierte Unternehmen hat Cloud-Ausfälle
TÜV Mobility Studie
Digitale Fahrzeugfunktionen bei Autofahrern umstritten
Sicherer Datentransfer
Sicherheitsbewusstsein wächst, aber Herausforderungen bleiben
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben