Informace o bezpečnostním obsahu systému Xsan 2.2.
Tento dokument popisuje bezpečnostní obsah systému Xsan 2.2.
Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici potřebné opravy nebo aktualizace. Podrobnější informace o zabezpečení produktů Apple najdete na webové stránce Zabezpečení produktů Apple.
Informace o klíči PGP zabezpečení produktů Apple najdete v článku Jak používat klíč PGP zabezpečení produktů Apple.
Pokud je to možné, jako odkazy na další informace o bezpečnostních chybách se používají identifikátory CVE ID.
Informace o dalších bezpečnostních aktualizacích najdete v článku Bezpečnostní aktualizace Apple.
Xsan 2.2
Xsan
CVE-ID: CVE-2009-2201
K dispozici pro: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6 nebo novější, Mac OS X Server v10.6 nebo novější
Dopad: Při sdílení obrazovky prostřednictvím aplikace pro správu Xsan může jiná osoba prohlížející si obrazovku vidět jméno a heslo uživatele.
Popis: Sdílení obrazovky prostřednictvím aplikace pro správu Xsan může způsobit zobrazení chybového dialogového okna se jménem a heslem uživatele. Osoba, která si může zobrazit obrazovku uživatele, může vidět i jeho přihlašovací údaje. Tento problém byl vyřešen tím, že do adresy URL nejsou vnořeny přihlašovací údaje. Problém se týká pouze správce systému Xsan a nikoli systému souborů Xsan. Poděkování za nahlášení problému zaslouží Ben Greisler z týmu Kadimac Corp Macintosh Integrators.