CH azonosító
CH-3684Angol cím
Apple Mac OS X AFP Server Security BypassFelfedezés dátuma
2010.09.20.Súlyosság
AlacsonyÉrintett rendszerek
AppleMac OS X
Mac OS X Server
Érintett verziók
Apple Macintosh OS X 10.6
Apple Macintosh OS X Server 10.6
Összefoglaló
Az Apple kiadta a Mac OS X egy biztonsági frissítését. Ez egy olyan sérülékenységet javít, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az AFP Server egy meghatározatlan hibája okozza a jelszavak ellenőrzése során, amelyet kihasználva megosztott könyvtárakhoz lehet hozzáférni.
A sérülékenység sikeres kihasználásához szükség van egy érvényes felhasználói fiók névre és a “File Sharing” (fájl megosztás) engedélyezésére (alapértelmezetten le van tiltva).
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
SECUNIA 41522
CVE-2010-1820 - NVD CVE-2010-1820