「Mac OS X 10.6.4」のファイル共有で認証回避の脆弱性 - アップデートが公開
米Appleは、「Mac OS X 10.6.4」や「同Server 10.6.4」のファイル共有機能に見つかった脆弱性を解消するセキュリティアップデートの提供を開始した。
今回のアップデートは、「AFPサーバ」に見つかった脆弱性「CVE-2010-1820」に対処したもの。攻撃者がユーザーのアカウント名を把握している場合、脆弱性を悪用してパスワード認証を行わずに共有フォルダへアクセスが可能になるという。ただし、ファイル共有の機能を無効にしていれば、同脆弱性の影響は受けないと同社では説明している。
(Security NEXT - 2010/09/21 )
ツイート
PR
関連記事
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
「Chrome」にアップデート - 実装不備の脆弱性1件を修正
「JVN iPedia」の脆弱性登録が増加 - 3四半期連続で1万件超
ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開
Google、「Chrome 144」をリリース - 脆弱性10件を解消
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
