Otkriven je i ispravljen sigurnosni propust paketa Apple Remote Desktop koji je omogućavao udaljenim napadačima pristupanje osjetljivim informacijama.

Paket: Apple Remote Desktop 3.x
Operacijski sustavi: Apple Mac OS X 10, Apple Mac OS X 10.1, Apple Mac OS X 10.2, Apple Mac OS X 10.3, Apple Mac OS X 10.4, Apple Mac OS X 10.5, Apple Mac OS X 10.6, Apple Mac OS X 10.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0681
Izvorni ID preporuke: APPLE-SA-2012-09-17
Izvor: Apple
 
Problem:
Problem se javlja zbog nepravilnog korištenja opcije "Encrypt all network data".

Posljedica:
Udaljeni napadač mogao je iskoristiti propust kako bi prisluškivanjem prometa dohvatio informacije iz VNC sjednica.

Rješenje:
Korisnicima se savjetuje nadogradnja paketa na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh