Informace o bezpečnostním obsahu systému Xsan 2.2.

Tento dokument popisuje bezpečnostní obsah systému Xsan 2.2.

Apple v zájmu ochrany zákazníků nezveřejňuje, nekomentuje ani nepotvrzuje bezpečnostní problémy, dokud nejsou plně vyšetřené a nejsou k dispozici potřebné opravy nebo aktualizace. Podrobnější informace o zabezpečení produktů Apple najdete na webové stránce Zabezpečení produktů Apple.

Informace o klíči PGP zabezpečení produktů Apple najdete v článku Jak používat klíč PGP zabezpečení produktů Apple.

Pokud je to možné, jako odkazy na další informace o bezpečnostních chybách se používají identifikátory CVE ID.

Informace o dalších bezpečnostních aktualizacích najdete v článku Bezpečnostní aktualizace Apple.

Xsan 2.2

  • Xsan

    CVE-ID: CVE-2009-2201

    K dispozici pro: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6 nebo novější, Mac OS X Server v10.6 nebo novější

    Dopad: Při sdílení obrazovky prostřednictvím aplikace pro správu Xsan může jiná osoba prohlížející si obrazovku vidět jméno a heslo uživatele.

    Popis: Sdílení obrazovky prostřednictvím aplikace pro správu Xsan může způsobit zobrazení chybového dialogového okna se jménem a heslem uživatele. Osoba, která si může zobrazit obrazovku uživatele, může vidět i jeho přihlašovací údaje. Tento problém byl vyřešen tím, že do adresy URL nejsou vnořeny přihlašovací údaje. Problém se týká pouze správce systému Xsan a nikoli systému souborů Xsan. Poděkování za nahlášení problému zaslouží Ben Greisler z týmu Kadimac Corp Macintosh Integrators.

Datum zveřejnění: