Apple Remote Desktop < 3.5.3 / 3.6.1 資訊洩漏 (Mac OS X)

medium Nessus Plugin ID 61621

概要

遠端 Mac OS X 主機有一個受到資訊洩漏弱點影響的遠端管理工具。

說明

根據其版本,安裝在遠端主機上的 Apple Remote Desktop 中的 Admin 元件據報未加密資料,且在連線至已設定「加密所有網路資料」的第三方 VNC 伺服器時,並未發出警告。這可導致資訊洩漏。

解決方案

升級至 Apple Remote Desktop 3.5.3 / 3.6.1 或更新版本。

另請參閱

http://support.apple.com/kb/HT5433

http://lists.apple.com/archives/security-announce/2012/Aug/msg00000.html

http://lists.apple.com/archives/security-announce/2012/Sep/msg00002.html

Plugin 詳細資訊

嚴重性: Medium

ID: 61621

檔案名稱: macosx_remote_desktop_3_6_1.nasl

版本: 1.4

類型: local

代理程式: macosx

已發布: 2012/8/22

已更新: 2018/7/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:apple:apple_remote_desktop

必要的 KB 項目: MacOSX/Remote_Desktop_Admin/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/8/20

弱點發布日期: 2012/8/20

參考資訊

CVE: CVE-2012-0681

BID: 55100