Cisco Trust Agent负责收集多个安全软件客户端的安全状态信息,如Anti-Virus和Cisco Security Agent软件客户端,然后将信息传送到思科网络。 Cisco Trust Agent在某种配置情况下存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。 如果将Cisco Secure Access Control Server配置为在状态检查后向终端用户显示消息的话,则安装在MacOS X机器上的Cisco Trust Agent就可能在启动或重启客户端时在登录屏幕的顶部显示消息。在显示消息时,用户就可以通过Apple菜单以root用户的权限访问系统偏好并更改用户帐号,包括已有的口令,这样用户就可以通过更改的管理员帐号口令登录到系统。
Cisco Trust Agent负责收集多个安全软件客户端的安全状态信息,如Anti-Virus和Cisco Security Agent软件客户端,然后将信息传送到思科网络。 Cisco Trust Agent在某种配置情况下存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。 如果将Cisco Secure Access Control Server配置为在状态检查后向终端用户显示消息的话,则安装在MacOS X机器上的Cisco Trust Agent就可能在启动或重启客户端时在登录屏幕的顶部显示消息。在显示消息时,用户就可以通过Apple菜单以root用户的权限访问系统偏好并更改用户帐号,包括已有的口令,这样用户就可以通过更改的管理员帐号口令登录到系统。