japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2004年10月6日 00:00

Apple、『QuickTime』を含む『Mac OS X』の修正プログラムを公開

著者Ryan Naraineオリジナル版を読む海外海外発
Apple Computer (NASDAQ:AAPL) は、メディアプレーヤ『QuickTime』にバッファオーバーフロー攻撃を受けかねない脆弱性があるとして、セキュリティ勧告を発表した。

同社は、QuickTime 用および7件の脆弱性が見つかった『Mac OS X』用のパッチ (修正プログラム) を公開した。Mac OS X の脆弱性は、セキュリティ機構の回避、機密情報の漏洩、サービス不能化 (DoS) 攻撃、システム攻撃を許しかねないものだ。

Apple のセキュリティ勧告によると、QuickTime の欠陥は「BMP」形式の画像のデコード方法に潜んでいる。攻撃者がヒープメモリを上書きし、画像ファイルに埋め込んでおいた任意のプログラムコードを実行する恐れがあるという。

IT セキュリティサービスの Secunia は、Mac OS X の脆弱性の深刻度を5段階中2番目の高さにランクしている。

今回のパッチは、Mac OS X の AFP サーバーが持つ脆弱性の修正も含む。この脆弱性とは、ゲストユーザーが特別に細工した「SessionDestroy」パケットを送り、(正規ユーザーがマウントしていた) AFP ボリュームをアンマウントしかねないものだという。

Apple は、「CUPS」にも脆弱性が見つかったと述べ、DoS 攻撃を受けたりログファイルからパスワードを盗まれかねない恐れがあると警告し、パッチの適用を呼びかけている。

なお、「NetInfo Manager」ユーティリティにも「ルート」アカウントが使用不能と誤表示してしまう問題、および postfix で「SMTPD AUTH」を有効にした際に生じる問題についても今回対応した。


関連テーマ
プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.