關於 Xsan 2.2 的保安內容

本文件說明 Xsan 2.2 的保安內容。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」一文。

在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」一文。

Xsan 2.2

  • Xsan

    CVE-ID:CVE-2009-2201

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 或之後版本、Mac OS X Server v10.6 或之後版本

    影響:透過 Xsan Admin 應用程式共享螢幕畫面時,檢視畫面的其他人可能會看到用戶的名稱和密碼

    說明:透過 Xsan Admin 應用程式共享螢幕時,可能會顯示內含用戶名稱和密碼的錯誤對話框。能檢視用戶畫面的人可能會看到明文顯示的用戶憑證。已透過不在連結網址中內嵌憑證,處理有關問題。此問題只影響 Xsan Admin,不影響 Xsan Filesystem。感謝 Kadimac Corp Macintosh Integrators 的 Ben Greisler 報告此問題。

發佈日期: