Проблемы безопасности, устраняемые обновлением Apple Remote Desktop 3.7
В этом документе описаны проблемы системы безопасности, устраняемые обновлением Apple Remote Desktop 3.7.
В целях защиты клиентов компания Apple не разглашает информацию о проблемах в системе безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет полностью завершено изучение соответствующей проблемы и не будут опубликованы все необходимые исправления и выпуски. Дополнительные сведения об обеспечении безопасности продуктов Apple см. на странице Безопасность продуктов Apple.
Информацию об обеспечении безопасности продуктов Apple с помощью PGP-ключа см. в статье Использование PGP-ключа безопасности продуктов Apple.
Там, где это возможно, для ссылки на дополнительную информацию об уязвимостях используются идентификаторы CVE.
Сведения о других обновлениях системы безопасности см. в статье Обновления системы безопасности Apple.
Apple Remote Desktop 3.7
Apple Remote Desktop
Доступно для Apple Remote Desktop 3.0 или более поздней версии
Воздействие. Возможное отсутствие предупреждения об использовании VNC без шифрования.
Описание. Если сторонний VNC-сервер сообщал об определенных типах аутентификации, средство Remote Desktop могло использовать аутентификацию с помощью пароля, но не предупредить о том, что сообщение не будет зашифровано. Проблема устранена путем улучшенной обработки типов аутентификации.
Идентификатор CVE
CVE-2013-5136: исследование Марка Смита (Mark S. C. Smith), университет Центрального Коннектикута
Apple Remote Desktop
Доступно для Apple Remote Desktop 3.0 или более поздней версии
Воздействие. Удаленный злоумышленник может вызвать выполнение произвольного кода.
Описание. При обработке имени пользователя VNC-сервером с использованием Remote Desktop существовала уязвимость строки формата.
Идентификатор CVE
CVE-2013-5135: пользователь SilentSignal, работающий по программе iDefense VCP
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.