关于安全性更新 2010-006

本文介绍了安全性更新 2010-006,这一更新可通过“软件更新”偏好设置或从“Apple 下载”进行下载和安装。

本文介绍了安全性更新 2010-006,这一更新可通过“软件更新”偏好设置或从“Apple 下载”进行下载和安装。

为了保护我们的客户,在进行详尽调查并推出任何必要的修补程序或发行版之前,Apple 不会透露、讨论或确认安全性问题。要进一步了解 Apple 产品安全性,请参阅“Apple 产品安全性”网站。

如需了解 Apple 产品安全性 PGP 密钥,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。

在可能的情况下,我们会使用 CVE ID 来引用相应的漏洞以提供更多信息。

要了解其他安全性更新,请参阅“Apple 安全性更新”。

安全性更新 2010-006

  • AFP

    CVE-ID:CVE-2010-1820

    适用于:Mac OS X v10.6.4、Mac OS X 服务器 v10.6.4

    影响:远程攻击者或可在没有有效密码的情况下访问 AFP 共享文件夹

    描述:AFP 服务器存在错误处理问题。知晓目标系统账户名称的远程攻击者可能会绕过密码验证并访问 AFP 共享文件夹。默认情况下,文件共享不会启用。这个问题不会影响 Mac OS X v10.6 之前的系统。感谢马萨诸塞州的 Pike School 报告这个问题。

有关非 Apple 制造的产品或非 Apple 控制或测试的独立网站的信息仅供参考,不代表 Apple 的任何建议或保证。Apple 对于第三方网站或产品的选择、性能或使用不承担任何责任。Apple 对于第三方网站的准确性和可靠性不作任何担保。联系供应商以了解其他信息。

发布日期: