ハッキングコンテストで報告された脆弱性を解消するアップデートを公開 - Apple
米Appleは、Mac OS X向けのセキュリティアップデートをリリースし、ハッキングコンテスト「Pwn2Own」で報告された脆弱性に対処した。
同プログラムは、「同10.5.8」や「同10.6.3」の「Safari」における埋め込みフォントを処理する「Apple Type Services(ATS)」の不具合を解消するアップデート。細工されたコンテンツを閲覧するなど脆弱性を攻撃された場合、コードを実行されるおそれがある。
プログラムは、同社サイトや「ソフトウェア・アップデート」経由で入手することができる。
(Security NEXT - 2010/04/15 )
ツイート
PR
関連記事
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「TeamViewer」に脆弱性 - ローカル側の確認を回避可能
ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
Google、「Chrome 145」をリリース - 複数脆弱性を修正
Apple、「macOS」向けにセキュリティアップデートを公開
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
