蘋果已經(jīng)發(fā)布了一個Mac OS X安全更新,以堵塞安全漏洞,它允許訪問沒有有效的密碼的共享文件夾。
該漏洞,可遠程利用,因為有一個處理問題的AFP服務發(fā)生錯誤,該公司在一份簡短的咨詢警告說。
漏洞簡單介紹:
CVE- 2010 - 1820(用于Mac OS X v10.6.4和現(xiàn)有的Mac OS X服務器v10.6.4)
錯誤處理AFP服務器存在的問題。一個遠程攻擊者可以通過目標系統(tǒng)已知的帳戶名繞過密碼驗證和訪問 AFP 共享文件夾。默認情況下,不啟用文件共享。這個問題不影響Mac OS X v10.6之前的系統(tǒng)。
該修補程序可通過Mac OS的系統(tǒng)預置面板更新軟件。