Apple Remote Desktop Information sérülékenység

CH azonosító

CH-7415

Angol cím

Apple Remote Desktop Information Disclosure Security Issue

Felfedezés dátuma

2012.08.20.

Súlyosság

Alacsony

Érintett rendszerek

Apple
Remote Desktop

Érintett verziók

Apple Remote Desktop 3.x

Összefoglaló

Az Apple Remote Desktop Information egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A sérülékenységet az okozza, hogy ha az “Encrypt all network data” engedélyezve van, az alkalmazás titkosítás nélkül továbbítja az adatokat a third-party VNC szerverek felé, és erről nem figyelmezteti a felhasználót.

A sérülékenységet a 3.5.2 és a 3.6 közti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra