「Mac OS X 10.6.4」のファイル共有で認証回避の脆弱性 - アップデートが公開
米Appleは、「Mac OS X 10.6.4」や「同Server 10.6.4」のファイル共有機能に見つかった脆弱性を解消するセキュリティアップデートの提供を開始した。
今回のアップデートは、「AFPサーバ」に見つかった脆弱性「CVE-2010-1820」に対処したもの。攻撃者がユーザーのアカウント名を把握している場合、脆弱性を悪用してパスワード認証を行わずに共有フォルダへアクセスが可能になるという。ただし、ファイル共有の機能を無効にしていれば、同脆弱性の影響は受けないと同社では説明している。
(Security NEXT - 2010/09/21 )
ツイート
PR
関連記事
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
