Mac OS X AFP 共用資料夾未經驗證存取 (安全性更新 2010-006) (未經認證的檢查)

high Nessus Plugin ID 49308

概要

The remote host is missing a Mac OS X update that fixes a security issue.

說明

遠端主機執行的 Mac OS X 10.6 版本並未套用安全性更新 2010-006。

此安全性更新可修正 AFP 伺服器中的問題,知悉受影響系統上帳戶名稱的遠端攻擊者可能會透過此問題繞過密碼驗證並存取 AFP 共用資料夾。

請注意,只有在檔案共用功能啟用時才能利用此問題,而這個功能並非預設為啟用。

解決方案

Install Security Update 2010-006 or later.

另請參閱

http://support.apple.com/kb/HT4361

http://lists.apple.com/archives/security-announce/2010/sep/msg00004.html

Plugin 詳細資訊

嚴重性: High

ID: 49308

檔案名稱: afp_malformed_password.nbin

版本: 1.76

類型: remote

系列: Misc.

已發布: 2010/9/21

已更新: 2024/3/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

必要的 KB 項目: AFP/hostname

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/9/20

弱點發布日期: 2010/9/20

參考資訊

CVE: CVE-2010-1820

BID: 43341