In questo documento viene descritto l'aggiornamento di sicurezza 2010-006, che può essere scaricato e installato dalle preferenze di Aggiornamento Software o da Download Apple.
Per proteggere i propri clienti, Apple non divulga, illustra o conferma alcun problema relativo alla sicurezza prima di aver eseguito un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. Per ulteriori informazioni, consulta il sito web sulla sicurezza dei prodotti Apple.
Per informazioni sulla chiave PGP per la sicurezza dei prodotti Apple, consulta "Come usare la chiave PGP per la sicurezza dei prodotti Apple".
Quando possibile, vengono utilizzati ID CVE per fornire ulteriori informazioni sulle vulnerabilità.
Per informazioni su altri aggiornamenti di sicurezza, consulta "Aggiornamenti di sicurezza Apple".
Aggiornamento di sicurezza 2010-006
- 

- 

AFP

ID CVE: CVE-2010-1820

Disponibile per: Mac OS X 10.6.4 e Mac OS X Server 10.6.4

Impatto: un malintenzionato collegato in remoto potrebbe accedere alle cartelle condivise AFP senza una password valida

Descrizione: si verifica un problema di gestione nel server AFP. Un malintenzionato collegato in remoto, a conoscenza del nome account di un sistema di destinazione, potrebbe accedere alle cartelle condivise AFP senza alcuna richiesta di convalida della password. Per impostazione predefinita, l'opzione Condivisione file non è abilitata. Questo problema non riguarda i sistemi precedenti a Mac OS X 10.6. Ringraziamo Pike School in Massachusetts per la segnalazione del problema.