ハッキングコンテストで報告された脆弱性を解消するアップデートを公開 - Apple
米Appleは、Mac OS X向けのセキュリティアップデートをリリースし、ハッキングコンテスト「Pwn2Own」で報告された脆弱性に対処した。
同プログラムは、「同10.5.8」や「同10.6.3」の「Safari」における埋め込みフォントを処理する「Apple Type Services(ATS)」の不具合を解消するアップデート。細工されたコンテンツを閲覧するなど脆弱性を攻撃された場合、コードを実行されるおそれがある。
プログラムは、同社サイトや「ソフトウェア・アップデート」経由で入手することができる。
(Security NEXT - 2010/04/15 )
ツイート
PR
関連記事
「Chrome」のスクリプトエンジンに複数脆弱性 - アップデート公開
「CrushFTP」脆弱性、すでに被害も - 開示過程でトラブル
「Chrome」に脆弱性、すでに悪用も - アップデートが公開
ビデオ会議のZoom、クライアントの複数脆弱性を解消
「PAN-OS」「GlobalProtect App」など複数製品の脆弱性を解消 - Palo Alto
「Chromium」の脆弱性狙う攻撃 - 派生ブラウザ利用者も注意を
「Chrome」にゼロデイ脆弱性、アップデート公開 - 軽減策の実施も
「Chrome 138」を公開 - 11件のセキュリティ修正
「Chrome」にアップデート - 3件のセキュリティ修正
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月