Sicherheitslücke: Patch für AFP-Server von Mac OS X
Das Sicherheitsupdate 2010-006 für Mac OS X schließt nur eine einzige Sicherheitslücke. Mit dieser konnten sich Angreifer trotz Passwortschutz Zugang zu freigegebenen Ordnern verschaffen.
Mac OS X 10.6 bis einschließlich 10.6.4 hat eine Sicherheitslücke beim Umgang mit Ordnerfreigaben. Wer per AFP einen Ordner freigegeben hat, der muss trotz eines Passwortschutzes damit rechnen, dass andere den Inhalt des Ordners einsehen können. Die Sicherheitslücke steckt in dem AFP-Server. Dabei genügt die Kenntnis des Benutzernamens, der auf diesen Ordner Zugriff hat.
Mit dem Sicherheitsupdate 2010-006 beseitigt Apple diese Schwachstelle, die auch die Serverversion von Mac OS X betrifft. Mac OS X 10.5 ist von der Sicherheitslücke nicht betroffen.
Das Sicherheitsupdate kann entweder per Softwareaktualisierung installiert oder im Supportbereich von Apple heruntergeladen werden(öffnet im neuen Fenster).
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.