Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

最新ブラウザ「Safari 5」では40件以上の脆弱性を解消 - 同4.1も公開へ

米Appleは、「HTML 5」への対応など機能強化が行われた同社ウェブブラウザの最新版「Safari 5」を公開した。同バージョンでは、多数脆弱性が解消されており、同様の問題に対処した従来バージョンのアップデート「同4.1」もあわせて公開されている。

今回のアップデートでは、ユーザーの利用環境に多少左右されるが、「Safari」本体のほか、「WebKit」「ColorSync」などあわせて47件に対応した。Windows、Macいずれのプラットフォームも影響を受ける。

脆弱性が含まれる処理は、「PDFファイル」「スタイルシート」「URL」「ウィンドウ」「クリップボード」「エンコード」など多岐にわたっている。脆弱性が悪用された場合、不正なコードが実行されたりフィッシング被害やクロスサイトスクリプティングなど被害を受ける可能性がある。

(Security NEXT - 2010/06/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Fluentd」向けプラグイン「parse Filter Plugin」に脆弱性
MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施
脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース
多数メールクライアントに送信者偽装できる「Mailsploit」が判明 - 送信ドメイン認証では防げず
「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
「公的個人認証サービス」のインストーラに再び脆弱性
PwCサイバーサービス、IoT機器の脆弱性検査に特化したラボを開設
Mozilla、「Firefox 57.0.1」で脆弱性2件を解消
複数のバッファロー製ルータに脆弱性 - アップデートが公開
「Apache Struts 2」の「RESTプラグイン」に脆弱性 - DoS攻撃受けるおそれ