Informationen zum Sicherheitsinhalt von Xsan 2.2

In diesem Dokument wird der Sicherheitsinhalt von Xsan 2.2 beschrieben.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.

Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter „Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit“.

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates findest du unter „Apple-Sicherheitsupdates“.

Xsan 2.2

  • Xsan

    CVE-ID: CVE-2009-2201

    Verfügbar für: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6 oder neuer, Mac OS X Server v10.6 oder neuer

    Auswirkung: Bei der Bildschirmfreigabe über die Anwendung Xsan Admin kann eine andere Person, die den Bildschirm betrachtet, den Namen und das Passwort des Benutzers sehen

    Beschreibung: Bei der Bildschirmfreigabe über die Anwendung Xsan Admin konnte ein Fehlerdialog erscheinen, der den Namen und das Passwort des Benutzers enthielt. Eine Person, die den Bildschirm des Benutzers sehen kann, könnte die Anmeldedaten des Benutzers im Klartext sehen. Das Problem wird dadurch gelöst, dass keine Anmeldeinformationen in die Verbindungs-URL eingebettet werden. Dieses Problem betrifft nur Xsan Admin, aber nicht Xsan Filesystem. Wir danken Ben Greisler von Kadimac Corp Macintosh Integrators für die Meldung dieses Problems.

Veröffentlichungsdatum: