Informace o bezpečnostním obsahu systému Xsan 2.2.

Tento dokument popisuje bezpečnostní obsah systému Xsan 2.2.

Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici potřebné opravy nebo aktualizace. Podrobnější informace o zabezpečení produktů Apple najdete na webové stránce Zabezpečení produktů Apple.

Informace o klíči PGP zabezpečení produktů Apple najdete v článku Jak používat klíč PGP zabezpečení produktů Apple.

Pokud je to možné, jako odkazy na další informace o bezpečnostních chybách se používají identifikátory CVE ID.

Informace o dalších bezpečnostních aktualizacích najdete v článku Bezpečnostní aktualizace Apple.

Xsan 2.2

  • Xsan

    CVE-ID: CVE-2009-2201

    K dispozici pro: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6 nebo novější, Mac OS X Server v10.6 nebo novější

    Dopad: Při sdílení obrazovky prostřednictvím aplikace pro správu Xsan může jiná osoba prohlížející si obrazovku vidět jméno a heslo uživatele.

    Popis: Sdílení obrazovky prostřednictvím aplikace pro správu Xsan může způsobit zobrazení chybového dialogového okna se jménem a heslem uživatele. Osoba, která si může zobrazit obrazovku uživatele, může vidět i jeho přihlašovací údaje. Tento problém byl vyřešen tím, že do adresy URL nejsou vnořeny přihlašovací údaje. Problém se týká pouze správce systému Xsan a nikoli systému souborů Xsan. Poděkování za nahlášení problému zaslouží Ben Greisler z týmu Kadimac Corp Macintosh Integrators.

Informace o produktech, které nevyrábí Apple, a o nezávislých webech, které Apple nemá pod kontrolou a netestuje je, jsou poskytovány bez doporučení nebo záruky za jejich obsah. Apple v souvislosti s výběrem, výkonem nebo použitím webů nebo produktů třetích stran nepřebírá žádnou odpovědnost. Apple nijak nezaručuje přesnost nebo spolehlivost webů třetích stran. Další informace vám poskytne příslušný výrobce.

Datum zveřejnění: