japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月22日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
事業仕分けによる次世代スーパーコンピューターの開発予算削減について、どうお考えですか?
賛成
反対
どちらとも言えない
投票締切 11/30 12:00
Webテクノロジー2005年1月31日 00:00

『Mac OS X』、2005年初のセキュリティアップデート

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Apple Computer (NASDAQ:AAPL) は25日、2005年に入って初めて、オペレーティングシステム『Mac OS X』のセキュリティアップデートを公開した。

このセキュリティアップデート『Security Update 2005-001 for Mac OS X』は、同 OS に含まれている、UNIX 由来の「at」コマンド群、ライブラリ (libxml2)、カラー表示技術『ColorSync』、ブラウザ『Safari』、Eメールソフトウェア『Mail』に関するセキュリティ問題に対応するとともに、Web アプリケーション開発言語『PHP』およびサードパーティ製 Eメールソフトウェア『SquirrelMail』に固有の問題にも対応した。Apple がアップデートを呼びかけている対象は、サーバー版あるいはクライアント版の『Mac OS X 10.3.7』『Mac OS X 10.2.8』だ。

at コマンド群のアップデートでは、Apple が「ローカル権限昇格脆弱性」と呼ぶ問題を修正する。この脆弱性を放置すると、ローカルユーザーが、自分のものでないファイルを削除したり、権限を上げてプログラムを実行したり、通常なら読むことのできないファイルの内容を読んだりしかねない、という。今回のアップデートで対処したコマンドは、「at」「atrm」「batch」「atq」「atrun」の5つだ。

もう1つの重要なアップデートは、libxml2 ライブラリに入っていた危険なコードの問題を修正したことだ。Apple によると、同ライブラリには、リンクしたアプリケーション内でそのコードが悪用されかねない脆弱性があり、その弱点を突かれるとバッファオーバーフローが起きる恐れがあるという。

今回のアップデートは、PHP で見つかっていた複数の脆弱性の修正にも対応している。それら脆弱性とは、リモート DoS 攻撃や任意コード実行を許しかねなかったことだ。

ブラウザ Safari に関する脆弱性を発見したのは、セキュリティ調査会社の Secunia だった。この脆弱性を修正するアップデートが必要なのは、「ポップアップ ウィンドウ阻止」機能を無効にするユーザーのみだ。このアップデートをしないと、悪意を持った Web サイトが、信頼に足る Web サイト上に現れるポップアップ ウィンドウの内容を改竄 (かいざん) したのに気づかず、騙されたりする恐れがある。

Apple は、Eメールソフトウェア Mail について、コードを修正し、Eメール メッセージから発信元のマシンを第三者が特定できないようにした。これまで Mail ソフトウェアは、Ethernet ネットワークハードウェアと連携した識別子を含む ID『GUUID』( (Globally Unique Universal ID) を、メッセージ形式「RFC-822」が求める Message-ID ヘッダーの構築に使っていたため、悪意を持った者が Message-ID からハードウェア情報を取得する恐れがあった。今回のアップデートでは、Mail 内のハードウェア情報を隠すようにした。

サードパーティ製 Eメールソフトウェア SquirrelMail には、ユーザーの Web ブラウザで表示するコンテンツを Eメール メッセージに含めるのを許しかねない、クロスサイト スクリプティング関連の脆弱性があった。Apple は今回のアップデートでこの問題にも対応した。

Security Update は、Mac OS X の「ソフトウェア アップデート」メニュー経由、あるいは『Apple Downloads』サイトを介してダウンロードできる。


関連テーマ
  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
Graphic Design Forum
【Graphic Design Forum】
流動的媒体と静的媒体に関する見解(11月18日)
「IT の耳」
「IT の耳」
【書評】『Hyper-V スタートアップバイブル』――仮想化についてのすぐれた解説書(11月20日)
百式のネットビジネス研究
百式のネットビジネス研究
世界でもっともパワフルな iPod のスピーカー「Wall of Sound」(11月20日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(11月19日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
ゲーム業界を襲う世界的な激震。ソーシャルゲーム急成長のインパクト(11月19日)
今さら聞けない初歩からのアクセス解析
今さら聞けない初歩からのアクセス解析
サイトリニューアル前のアクセス解析活用法(11月19日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
文章力を磨き、キャッシュを生み出す Web サイト に(11月19日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
新たな対策技術:スパムフィルタリングと E-mail レピュテーション(11月18日)
ROI向上のための戦略的WebPR
ROI向上のための戦略的WebPR
「戦略的 WebPR」のしかけ方〜WebPR の効果測定手法とは〜(11月18日)
スマートにソーシャルウェブを構築しよう
スマートにソーシャルウェブを構築しよう
社員力を生かすソーシャルメディアポリシー(11月17日)
DevX
DevX
Erlangを使った並列処理プログラムの作成(11月17日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/