El software del Agente de Monitoreo Avanzado hasta la versión 10.8.9 se ejecutaba cuando cada usuario (remoto o local) se conectaba. El archivo correspondiente puede ser modificado por todos los usuarios del sistema. Un usuario malintencionado podría intercambiar el archivo con una versión modificada para ejecutar comandos arbitrarios en el contexto del usuario de inicio de sesión.
Fuente: Hansesecure
Ver articulo original aquí