CH azonosító
CH-3684Angol cím
Apple Mac OS X AFP Server Security BypassFelfedezés dátuma
2010.09.20.Súlyosság
AlacsonyÉrintett rendszerek
AppleMac OS X
Mac OS X Server
Érintett verziók
Apple Macintosh OS X 10.6
Apple Macintosh OS X Server 10.6
Összefoglaló
Az Apple kiadta a Mac OS X egy biztonsági frissítését. Ez egy olyan sérülékenységet javít, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet az AFP Server egy meghatározatlan hibája okozza a jelszavak ellenőrzése során, amelyet kihasználva megosztott könyvtárakhoz lehet hozzáférni.
A sérülékenység sikeres kihasználásához szükség van egy érvényes felhasználói fiók névre és a “File Sharing” (fájl megosztás) engedélyezésére (alapértelmezetten le van tiltva).
Megoldás
Telepítse a javítócsomagokatHivatkozások
Gyártói referencia: support.apple.com
SECUNIA 41522
CVE-2010-1820 - NVD CVE-2010-1820
