japan.internet.comThe Internet & IT Network
Twitter
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年11月9日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
任天堂が、大画面の「ニンテンドーDSi LL」を発表。欲しいと思いますか?
欲しい
欲しいと思わない
他のDS製品を持っているが欲しい
他のDS製品を持っているのでいらない
投票締切 11/9 12:00
Webテクノロジー2008年4月21日 09:00

Apple が『Safari』の脆弱性を修正、アップデート機能も更新

海外海外internet.com発の記事
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Apple が、同社 Web ブラウザ『Safari』の脆弱性4件を修正した最新アップデート『Safari 3.1.1』をリリースした。脆弱性4件のうち2件は、『Windows』版のみに影響を及ぼすものだ。併せて、自動ソフトウェア更新機能の『Software Update』もバージョン2.1に更新された。

Apple のセキュリティ情報によると、Safari の脆弱性のうち Windows 版にのみ影響するものの1つは、悪意ある Web サイトがアドレスバーの内容を偽装することを可能にするもので、なりすましによるユーザー情報の詐取につながるおそれがあるという。

もう1つは、ファイルのダウンロード時にメモリ破壊を引き起こす可能性のあるものだ。

「攻撃者がファイル名を細工したファイルにユーザーを誘導してダウンロードさせると、アプリケーションを予期せず終了させたり、任意のコードを実行することが可能になる」と、Apple は述べている。

ソフトウェアをアップデートして適切なセキュリティを確保することは、すべての IT ユーザーにとって必須のことだ。最近では、『QuickTime』で脆弱性報告が相次ぎ、頻繁にアップデートが公開されていることから、Apple ユーザーにとっては特に更新が重要になっている。

また時には、ソフトウェアを更新するだけでなく、ソフトウェアの更新機能そのものもアップデートすることが重要だ。Apple が今回 Software Update を更新したことには、セキュリティの向上だけでなく、わかりやすさを改善する意味もあった。

Apple の広報は取材に対して次のように述べている。「当社の Software Update アプリケーションは、『Mac』と『Windows』どちらのユーザーにとっても、Apple からソフトウェアの最新版を確実に受け取るための最も簡単な方法だ。今回の Software Update 更新では、ソフトウェアのアップデートなのか新しいアプリケーションなのか、ユーザーがより判別しやすいようにした」

Apple は先月、ユーザーがインストールもしていないソフトウェア (特に Web ブラウザの Safari) を、Software Update を通じて更新させようとするのは倫理的に問題があるとして、Mozilla の CEO (最高経営責任者) John Lilly 氏から非難を受けた。

バージョン2.1に更新前の Software Update では、Safari (や『iTunes』その他、ユーザーがそもそもインストールしていないソフトウェア) が、アップデート用ウィンドウにリストアップされていた。

しかし、Apple の今回の措置ではまだ不十分だと、Mozilla のスタッフ Asa Dotzler 氏は述べている。

  • プリンター用
  • 記事を転送
  • Post to Twitter
  • Post to Facebook
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • BuzzurlにブックマークBuzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
最新トップニュース
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
認証がオンラインビジネスの鍵である理由(11月4日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
子供とケータイについて考える〜授業にケータイを活用した取組み〜(ビデオリサーチインタラクティブコラム)(11月9日)
百式のネットビジネス研究
百式のネットビジネス研究
オバマ大統領の着ている服で天気がわかる「Obama-Weather」(11月7日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
こんな話良く聞きます、お客様のよくある失敗談(11月6日)
海外ソーシャルウェブに学ぶ成功の秘訣
海外ソーシャルウェブに学ぶ成功の秘訣
私のおすすめツィート術 〜 何をつぶやけばいいかわからない人から、効率的にツールを使ってツィートしたい人まで(11月5日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
アクショントリガーの法則を用いて、完成度を高める(11月5日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
新たな対策技術:URL フィルタリングと Web レピュテーション(11月4日)
スマートにソーシャルウェブを構築しよう
スマートにソーシャルウェブを構築しよう
「Twitter」と「2ちゃんねる」、イザというとき役に立つのはどちら?(11月4日)
ROI向上のための戦略的WebPR
ROI向上のための戦略的WebPR
「戦略的 WebPR」の実践メソッド(5)〜ネットを活用した戦略 PR のしかけ方〜(11月4日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
景気は悪いまま!だからエンジニアよ、立ち上がれ(11月3日)
DevX
DevX
Webアプリケーションのロードバランス(11月3日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/