Mac OS X Lion indeholder en farlig sårbarhed i LDAP-systemet

     Der er gået halvanden måned siden udgivelsen af ​​Mac OS X Lion i Mac App Store, og mange brugere har tænkt på at udnytte den lave pris på en opgradering til at installere det nye styresystem. Fra lanceringen til nu blev styresystemet opdateret af Apple i sidste uge, da version 10.7.1 dukkede op i Software Update. Selvom Apple løste nogle af de indledende problemer, en sårbarhed forbundet med teknologi LDAP(Lightweight Directory Access Protocol) udgør en stor risiko for virksomheder og ikke kun. En bruger kan indtaste en hvilken som helst adgangskode til LDAP, hvis de bruger en korrekt adgangskode til at logge på OS X Lion.

Når vi ejer en LDAP-server, ejer vi alt. Jeg kan gå hen til enhver bærbar computer (i en organisation) og logge ind på den. 

     Efter at have logget på OS X Lion sker logningen i LDAP uden problemer, selvom brugeren ikke har den korrekte adgangskode til den respektive tjeneste. Sårbarheden er til stede i Mac OS X Lion 10.7.1, der blev udgivet i sidste uge, men det vides ikke, om 10.7.2-versionen, der er tilgængelig for udviklere, har installeret en patch. Indtil Apple beslutter at løse dette problem, er det tilrådeligt ikke at bruge LDAP-teknologi til dine filer, ellers kan du opleve, at alle har adgang til dem.