关于 Xsan 2.2 的安全性内容
这篇文稿介绍了 Xsan 2.2 的安全性内容。
为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发布版本之前,Apple 不会公开、讨论或确认安全性问题。要进一步了解 Apple 产品安全性,请参阅“Apple 产品安全性”网站。
如需了解 Apple 产品安全性 PGP 密钥,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。
在可能的情况下,我们会使用 CVE ID 来引用相应的漏洞以提供更多信息。
要了解其他安全性更新,请参阅“Apple 安全性更新”。
Xsan 2.2
Xsan
CVE-ID:CVE-2009-2201
适用于:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 或更高版本、Mac OS X Server v10.6 或更高版本
影响:通过 Xsan Admin 应用程序进行屏幕共享时,查看显示屏上内容的另一个人可能会看到用户的名称和密码
描述:通过 Xsan Admin 应用程序进行屏幕共享时,可能会显示一个错误对话框,其中包含了用户名称和密码。如果某人可以查看用户显示屏上的内容,这个人就有可能看到明文形式的用户凭证。已通过不在连接 URL 中嵌入凭证解决这个问题。这个问题只会影响 Xsan Admin,不会影响 Xsan Filesystem。感谢 Kadimac Corp Macintosh Integrators 的 Ben Greisler 报告这个问题。
发布日期: