「Mac OS X 10.6.4」のファイル共有で認証回避の脆弱性 - アップデートが公開
米Appleは、「Mac OS X 10.6.4」や「同Server 10.6.4」のファイル共有機能に見つかった脆弱性を解消するセキュリティアップデートの提供を開始した。
今回のアップデートは、「AFPサーバ」に見つかった脆弱性「CVE-2010-1820」に対処したもの。攻撃者がユーザーのアカウント名を把握している場合、脆弱性を悪用してパスワード認証を行わずに共有フォルダへアクセスが可能になるという。ただし、ファイル共有の機能を無効にしていれば、同脆弱性の影響は受けないと同社では説明している。
(Security NEXT - 2010/09/21 )
ツイート
PR
関連記事
「Chrome」がアップデート - 脆弱性11件を解消
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
