Apple ออกแพทซ์แก้ไขช่องโหว่ Remote Desktop เวอร์ชั่น 3.6.1 รายละเอียดช่องโหว่ (CVE-2012-0681):เมื่อมีการเชื่อมต่อ third-party VNC server กำหนดให้เข้ารหัสข้อมูลเครือข่าย แต่ข้อมูลไม่มีการเข้ารหัสและไม่มีการแจ้งเตือน ที่ปรึกษาด้านความปลอดภัยของ Apple กล่าวว่า ประเด็นนี้ไม่ส่งผลกระทบกับ Apple Remote Desktop เวอร์ชั่น 3.5.1 แต่มีผลกระทบกับเวอร์ชั่น 3.5.2 รวมไปถึงเวอร์ชั่น 3.6.0
ล่าสุดเวอร์ชั่น 3.6.1 ที่มีการแก้ปัญหาโดยการทำ SSH tunnel สำหรับการเชื่อมต่อ VNC ตั้งค่าให้ข้อมูลที่เข้ารหัสในเครือข่าย แต่ถ้าไม่มีการเข้ารหัส ตัว ARD จะป้องกันไม่ให้มีการเชื่อมต่อ ดูรายละเอียดเพิ่มเติมได้จาก Mac App Store, System Preferences หรือเว็บไซต์ของ Apple ดาวน์โหลดได้ที่ http://www.
