japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2007年8月2日 11:10

Apple が『iPhone』『Mac OS X』『Safari』の脆弱性に対応

著者Andy Patrizioオリジナル版を読む海外海外発
Apple (NASDAQ:AAPL) は7月31日、『iPhone』『Mac OS X』『Safari 3 Beta』それぞれに対するセキュリティ更新を公開した。

iPhone のセキュリティ更新『iPhone v1.0.1 Update』では、発売のほぼ直後に明らかになった Safari 関連の脆弱性2件と、公にはならなかった脆弱性3件に対応した。

クロスサイト スクリプティング問題は2件あり、1件は『JavaScript』を用いて特定ページが異なるドメインのページを変更してしまうという、Safari のセキュリティモデルに関係するものだ。もう1件は、『WebCore』に存在する問題で、「XMLHttpRequest」により HTTP インジェクションが可能になるというものだった。

3件目は Safari に関係するもので、『Perl』互換正規表現ライブラリにヒープバッファ オーバーフローの脆弱性が見つかった。4件目は『WebKit』に関係する脆弱性で、国際ドメイン名 (IDN) 対応に問題があり、よく似た文字を使って URL アドレスを偽装できるという内容だ。

5件目は WebKit のフレームセット表示処理に問題があり、正しくない型変換の結果としてメモリ破壊が起こり、遠隔コード実行を招くおそれがあるという。

Apple は、iPhone 以外の製品にもセキュリティ更新をリリースしている。

『Mac OS X 10.3.9』および『Mac OS X 10.4.10』のセキュリティ更新『Security Update 2007-007』では、25件の問題に対応した。ネットワーク機能やオーディオ機能、セキュリティ機能の『Kerberos』、『PHP』、『Tomcat』に見つかった脆弱性をはじめ、クロスサイト スクリプティングや遠隔コード実行につながる Web ベースの多数の脆弱性などを修正している。

最後に Safari 3 Beta の更新『Safari 3 Beta Update 3.0.3』では、4件の問題に対応した。このうち2件は、iPhone で見つかったものと同じ IDN 関係の脆弱性と Perl 互換正規表現ライブラリの脆弱性だ。3件目は、ユーザーが『Java』を無効にしていても、悪質サイトで Java アプレットの読み込みと実行を許してしまう問題だ。4件目の問題は、Windows 版の Safari 3 Beta に存在する脆弱性で、ブックマークに新しい URL を追加する際、タイトルが過度に長い場合、バッファオーバーフローが発生し、任意コード実行に至るおそれがあったという。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX
【特別連載企画】大艦巨砲主義にして卓越したレスポンス--GALAXY S II WiMAX 1月20日より販売が開始されたサムスン製スマートフォン「GALAXY S II WiMAX」。カタログスペックでは、他メーカーのハイエンド機と同じように見えても、実際に使うと卓越したレスポンスに驚かされる。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
次のフライトでお好みの座席が空いたら教えてくれる「Expert Flyer」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.