MacOS X 伺服器上「root」帳戶的預設密碼是 (12345678)

critical Nessus Plugin ID 12513

語系:

概要

在遠端主機上偵測到預設帳戶。

說明

Nessus 可使用下面的憑證登入遠端主機:

使用者名稱:root 密碼:12345678

在較舊的 Macintosh 電腦上,Mac OS X 伺服器使用此預設帳戶設定 (在較新的電腦上,改為使用系統的序號)。

解決方案

為 root 帳戶設定高強度密碼。

Plugin 詳細資訊

嚴重性: Critical

ID: 12513

檔案名稱: macosx_server_default_password.nasl

版本: Revision: 1.24

類型: remote

已發布: 2004/7/7

已更新: 2017/11/20

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

弱點資訊

排除在外的 KB 項目: global_settings/supplied_logins_only

可被惡意程式利用: true

可輕鬆利用: Exploits are available

可惡意利用

Metasploit (SSH User Code Execution)

參考資訊

CVE: CVE-1999-0502