CH azonosító
CH-7415Angol cím
Apple Remote Desktop Information Disclosure Security IssueFelfedezés dátuma
2012.08.20.Súlyosság
AlacsonyÖsszefoglaló
Az Apple Remote Desktop Information egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy ha az “Encrypt all network data” engedélyezve van, az alkalmazás titkosítás nélkül továbbítja az adatokat a third-party VNC szerverek felé, és erről nem figyelmezteti a felhasználót.
A sérülékenységet a 3.5.2 és a 3.6 közti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
CVE-2012-0681 - NVD CVE-2012-0681
SECUNIA 50352