蘋果已經(jīng)發(fā)布了一個(gè)Mac OS X安全更新,以堵塞安全漏洞,它允許訪問沒有有效的密碼的共享文件夾。
該漏洞,可遠(yuǎn)程利用,因?yàn)橛幸粋(gè)處理問題的AFP服務(wù)發(fā)生錯(cuò)誤,該公司在一份簡(jiǎn)短的咨詢警告說。
漏洞簡(jiǎn)單介紹:
CVE- 2010 - 1820(用于Mac OS X v10.6.4和現(xiàn)有的Mac OS X服務(wù)器v10.6.4)
錯(cuò)誤處理AFP服務(wù)器存在的問題。一個(gè)遠(yuǎn)程攻擊者可以通過目標(biāo)系統(tǒng)已知的帳戶名繞過密碼驗(yàn)證和訪問 AFP 共享文件夾。默認(rèn)情況下,不啟用文件共享。這個(gè)問題不影響Mac OS X v10.6之前的系統(tǒng)。
該修補(bǔ)程序可通過Mac OS的系統(tǒng)預(yù)置面板更新軟件。