心配しないでください。これは、The Registerのこの記事で示唆されているエンタープライズネットワークへの大きな脅威ではありません。
Apple Lionは新しいため、他のオペレーティングシステムの同様の欠陥と比較すると、このバグはかなり多くの注目を集めています。これは、同じ問題の落ち着いた説明です。
これはApple Lionシステムでのローカルなエクスプロイトであり、そのシステムにのみ影響します。Appleはまだ詳細を提供していない。私が問題を理解する方法は次のとおりです。誰かがApple Lionシステムに一度正常にログインした場合、他の誰もが任意のパスワードで同じシステムにログインできます。これはそのシステムにとって深刻な問題ですが、被害は主にその特定のシステムに限定されます。残念ながら、そのシステムは現在信頼性が低く、ネットワーク上にある可能性があります。
この問題では、ハッカーが自分でAD / LDAPサーバーを所有することはできません。AD / LDAPサーバーは、LDAPクライアントからの不正なLDAP認証リクエストを拒否します。これを回避するには、LDAPサーバーまたはLDAPプロトコルに大きな欠陥があるか、サーバーの設定に誤りがあります。これは、上記の問題とはまったく異なる問題です。
この問題は、認証にLDAPを使用するApple Lionシステムにのみ影響することに注意してください。ほとんどの組織では、これは非常に少数のクライアントになります。Apple Lionサーバーの方が脆弱である可能性がありますが、Appleはこの問題について詳しく説明する必要があり、まだこの問題についてはあまり発表されていません。RedHatがこのような長い間、公に知られている脆弱性に関する情報を保持していることを想像できますか?