製品・ソフトウェアに関する情報
Cisco Trust Agent (CTA) におけるパスワードを含むシステムプリファレンスを変更される脆弱性
Title Cisco Trust Agent (CTA) におけるパスワードを含むシステムプリファレンスを変更される脆弱性
Summary

Cisco Trust Agent (CTA) には、MacOS X 上で稼動している際、認証を回避される、およびパスワードを含むシステムプリファレンスを変更される脆弱性が存在します。

Possible impacts 物理的にアクセス可能な攻撃者により、ポスチャ検証後 Access Control Server (ACS) がユーザ通知メッセージを生成する場合 Apple Menu を呼び出されることで、認証を回避される、およびパスワードを含むシステムプリファレンスを変更される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 11, 2007, midnight
Registration Date June 26, 2012, 3:46 p.m.
Last Update June 26, 2012, 3:46 p.m.
CVSS2.0 : 危険
Score 7.2
Vector AV:L/AC:L/Au:N/C:C/I:C/A:C
Affected System
シスコシステムズ
trust agent 2.1.104.0 未満
アップル
Apple Mac OS X 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-3184
Summary

Cisco Trust Agent (CTA) before 2.1.104.0, when running on MacOS X, allows attackers with physical access to bypass authentication and modify System Preferences, including passwords, by invoking the Apple Menu when the Access Control Server (ACS) produces a user notification message after posture validation.

Publication Date June 13, 2007, 6:30 a.m.
Registration Date Jan. 29, 2021, 2:14 p.m.
Last Update Oct. 20, 2018, 4:03 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List