japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2005年1月31日 00:00

『Mac OS X』、2005年初のセキュリティアップデート

著者Michael Singerオリジナル版を読む海外海外発
Apple Computer (NASDAQ:AAPL) は25日、2005年に入って初めて、オペレーティングシステム『Mac OS X』のセキュリティアップデートを公開した。

このセキュリティアップデート『Security Update 2005-001 for Mac OS X』は、同 OS に含まれている、UNIX 由来の「at」コマンド群、ライブラリ (libxml2)、カラー表示技術『ColorSync』、ブラウザ『Safari』、Eメールソフトウェア『Mail』に関するセキュリティ問題に対応するとともに、Web アプリケーション開発言語『PHP』およびサードパーティ製 Eメールソフトウェア『SquirrelMail』に固有の問題にも対応した。Apple がアップデートを呼びかけている対象は、サーバー版あるいはクライアント版の『Mac OS X 10.3.7』『Mac OS X 10.2.8』だ。

at コマンド群のアップデートでは、Apple が「ローカル権限昇格脆弱性」と呼ぶ問題を修正する。この脆弱性を放置すると、ローカルユーザーが、自分のものでないファイルを削除したり、権限を上げてプログラムを実行したり、通常なら読むことのできないファイルの内容を読んだりしかねない、という。今回のアップデートで対処したコマンドは、「at」「atrm」「batch」「atq」「atrun」の5つだ。

もう1つの重要なアップデートは、libxml2 ライブラリに入っていた危険なコードの問題を修正したことだ。Apple によると、同ライブラリには、リンクしたアプリケーション内でそのコードが悪用されかねない脆弱性があり、その弱点を突かれるとバッファオーバーフローが起きる恐れがあるという。

今回のアップデートは、PHP で見つかっていた複数の脆弱性の修正にも対応している。それら脆弱性とは、リモート DoS 攻撃や任意コード実行を許しかねなかったことだ。

ブラウザ Safari に関する脆弱性を発見したのは、セキュリティ調査会社の Secunia だった。この脆弱性を修正するアップデートが必要なのは、「ポップアップ ウィンドウ阻止」機能を無効にするユーザーのみだ。このアップデートをしないと、悪意を持った Web サイトが、信頼に足る Web サイト上に現れるポップアップ ウィンドウの内容を改竄 (かいざん) したのに気づかず、騙されたりする恐れがある。

Apple は、Eメールソフトウェア Mail について、コードを修正し、Eメール メッセージから発信元のマシンを第三者が特定できないようにした。これまで Mail ソフトウェアは、Ethernet ネットワークハードウェアと連携した識別子を含む ID『GUUID』( (Globally Unique Universal ID) を、メッセージ形式「RFC-822」が求める Message-ID ヘッダーの構築に使っていたため、悪意を持った者が Message-ID からハードウェア情報を取得する恐れがあった。今回のアップデートでは、Mail 内のハードウェア情報を隠すようにした。

サードパーティ製 Eメールソフトウェア SquirrelMail には、ユーザーの Web ブラウザで表示するコンテンツを Eメール メッセージに含めるのを許しかねない、クロスサイト スクリプティング関連の脆弱性があった。Apple は今回のアップデートでこの問題にも対応した。

Security Update は、Mac OS X の「ソフトウェア アップデート」メニュー経由、あるいは『Apple Downloads』サイトを介してダウンロードできる。


関連テーマ
プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.