Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Mac OS X 10.6.4」のファイル共有で認証回避の脆弱性 - アップデートが公開

米Appleは、「Mac OS X 10.6.4」や「同Server 10.6.4」のファイル共有機能に見つかった脆弱性を解消するセキュリティアップデートの提供を開始した。

今回のアップデートは、「AFPサーバ」に見つかった脆弱性「CVE-2010-1820」に対処したもの。攻撃者がユーザーのアカウント名を把握している場合、脆弱性を悪用してパスワード認証を行わずに共有フォルダへアクセスが可能になるという。ただし、ファイル共有の機能を無効にしていれば、同脆弱性の影響は受けないと同社では説明している。

(Security NEXT - 2010/09/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性
「Chrome」にアップデート - 1件のセキュリティ修正を実施
監視ソフト「WhatsUp Gold」に脆弱性 - アップデートで修正
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
「Chrome」に2件の脆弱性 - 重要度「クリティカル」も
Apple、「macOS Sequoia 15.4.1」をリリース - 脆弱性2件へ対処
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
Windows向け「Horizon Client」に権限昇格の脆弱性 - パッチがリリース
Google、「Chrome」のアップデートを公開 - 2件の修正を実施
Apple、「macOS Sequoia 15.4」など公開 - 多数脆弱性を解消