Zum Hauptinhalt Zur Navigation Zur Suche

Sicherheitslücke: Patch für AFP-Server von Mac OS X

Das Sicherheitsupdate 2010-006 für Mac OS X schließt nur eine einzige Sicherheitslücke. Mit dieser konnten sich Angreifer trotz Passwortschutz Zugang zu freigegebenen Ordnern verschaffen.
/ Andreas Sebayang
Kommentare Auf Google folgen (öffnet im neuen Fenster)

Mac OS X 10.6 bis einschließlich 10.6.4 hat eine Sicherheitslücke beim Umgang mit Ordnerfreigaben. Wer per AFP einen Ordner freigegeben hat, der muss trotz eines Passwortschutzes damit rechnen, dass andere den Inhalt des Ordners einsehen können. Die Sicherheitslücke steckt in dem AFP-Server. Dabei genügt die Kenntnis des Benutzernamens, der auf diesen Ordner Zugriff hat.

Mit dem Sicherheitsupdate 2010-006 beseitigt Apple diese Schwachstelle, die auch die Serverversion von Mac OS X betrifft. Mac OS X 10.5 ist von der Sicherheitslücke nicht betroffen.

Das Sicherheitsupdate kann entweder per Softwareaktualisierung installiert oder im Supportbereich von Apple heruntergeladen werden(öffnet im neuen Fenster).


Relevante Themen