Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Mac OS X 10.6.4」のファイル共有で認証回避の脆弱性 - アップデートが公開

米Appleは、「Mac OS X 10.6.4」や「同Server 10.6.4」のファイル共有機能に見つかった脆弱性を解消するセキュリティアップデートの提供を開始した。

今回のアップデートは、「AFPサーバ」に見つかった脆弱性「CVE-2010-1820」に対処したもの。攻撃者がユーザーのアカウント名を把握している場合、脆弱性を悪用してパスワード認証を行わずに共有フォルダへアクセスが可能になるという。ただし、ファイル共有の機能を無効にしていれば、同脆弱性の影響は受けないと同社では説明している。

(Security NEXT - 2010/09/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「Chrome 149」がリリース - セキュリティ情報は近日公開
「Chrome」に151件の脆弱性 - 22件が「クリティカル」
VPNクライアント「OpenVPN Connect」macOS版に脆弱性 - 修正版公開
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Chrome」にアップデート - セキュリティ関連で19件の修正