Apple、セキュリティアップデート 2010-006 で AFP の脆弱性に対処
Apple は本日、Mac OS X Snow Leopard のマイナーアップデートである Security Update 2010-006 をリリースしました。 サポート文書 によると、このアップデートは AFP 共有フォルダーに関連する 1 つの問題に対処します。
AFP サーバーにはエラー処理の問題が存在します。ターゲット システム上のアカウント名を知っているリモートの攻撃者は、パスワード検証を回避して AFP 共有フォルダにアクセスする可能性があります。デフォルトでは、ファイル共有は有効になっていません。この問題は、Mac OS X v10.6 より前のシステムには影響しません。この問題の報告は、Richard Noll の功績です。
アップデートのサイズは 1.93 MB で、Mac OS X 10.6.4 が必要です。インストール後にシステムを再起動する必要があります。










