Η Apple με ανακοίνωση της προειδοποιεί τους χρήστες που χρησιμοποιούν το λογισμικό Remote Desktop της Apple για τη διαχείριση άλλων servers να αναβαθμίσουν στην τελευταία έκδοση.
Με ένα patch που κυκλοφόρησε από το Cupertino, η Apple ανέφερε ότι κατά τη σύνδεση σε τρίτους υπολογιστές του δικτύου εικονικών (VNC) servers, τα δεδομένα δεν είναι κρυπτογραφημένα, ακόμα και όταν ο χρήστης επιλέγει το “Κρυπτογράφηση όλων των δεδομένων του δικτύου”. Επιπλέον, καμία προειδοποίηση δεν παρέχεται στο χρήστη.
Σύμφωνα με το ενημερωτικό δελτίο ασφαλείας της Apple, το ζήτημα δεν επηρεάζει από το Apple Remote Desktop 3.5.1 και μετά, υποδεικνύοντας ότι υπήρχε λάθος στις προηγούμενες εκδόσεις. Η client έκδοση 3.5.2 για το Apple Remote Desktop κυκλοφόρησε το Φεβρουάριο του τρέχοντος έτους, ενώ η έκδοση 3.5.2 για τον διαχειριστή του εργαλείου κυκλοφόρησε τον Ιούνιο
.
Η Apple συνιστά την αναβάθμιση της εφαρμογής στην έκδοση Apple Remote Desktop 3.6.1, η οποία διορθώνει το ελάττωμα. Αυτή η τελευταία έκδοση θέτει πλέον ένα ασφαλή κανάλι SSH για παροχή κρυπτογράφησης end-to-end , και σταματά τη σύνδεση εάν το ασφαλές κανάλι δεν μπορεί να καθοριστεί.
Το ελάττωμα ανακάλυψε και ανάφερε στην Apple ο Mark Smith, ένας φοιτητής από το Central Connecticut State University των ΗΠΑ.
[ Via ]
Λάθος της Apple κάνει ευάλωτο το Remote Desktop!
Related Posts:
Νόμιμη η παρακολούθηση του χρήστη χωρίς ένταλμα στις ΗΠΑ! Παλιότερα, προκειμένου να αποκαλυφθεί η θέση ενός ατόμου, βάσει του στίγματος του κινητού του τηλεφώνου, ήταν παράνομη χωρίς να έχει προηγηθεί η έκδ… Read More
Ανακαλύφθηκε ευπάθεια ασφάλειας στο επίσημο site της MasterCard ! Η γνωστή ομάδα hackers NullCrew έχει ανακαλύψει μια ευπάθεια Cross Site Scripting (XSS), στην επίσημη ιστοσελίδα της MasterCard. Το subdomain “Mobi… Read More
Facebook: Προσοχή στο νέο spam! Λίγες μέρες μετά το spam μήνυμα που αναφερόταν σε υποτιθέμενο sex tape της Miley Cyrus, ένα νέο spam έκανε την εμφάνιση του, προτρέποντας τον … Read More
Νέα ευπάθεια στο Facebook δίνει τη δυνατότητα σε τρίτους να κλειδώσουν τον λογαριασμό σας! Ερευνητές ασφάλειας ανακάλυψαν μια ευπάθεια στην πασίγνωστη ιστοσελίδα κοινωνικής δικτύωσης, Facebook, η οποία επιτρέπει σε επιτιθέμενους να κλειδών… Read More
Προσοχή νέο κενό ασφαλείας της Java θέτει σε κίνδυνο PC και MAC! Ένα νέο κενό ασφαλείας ανακαλύφθηκε σε όλες τις τελευταίες εκδόσεις της Java, μέσω του οποίου θα μπορούσε να εγκατασταθεί malware σε περίπου 1 δισεκ… Read More