Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、36件の脆弱性を修正したセキュリティアップデートを公開

Appleは、「Mac OS X Lion 10.7.4」や「Mac OS X Lion Server」向けにセキュリティアップデートを公開した。また「Mac OS X 10.6.8」のユーザーには「Security Update 2012-002」を用意。あわせて36件の脆弱性に対処している。

今回のアップデートでは、ネットワークアカウントや旧File Vault利用時のパスワードなどが平文でログに保存され、他ユーザーから閲覧可能となる「Login Window」の問題に対応。FileVaultで、一部ユーザーデータが暗号化されないカーネルの脆弱性についても修正した。

またSSL通信が解読されるおそれがある「curl」の脆弱性や、リモートから情報取得される「Directory Service」の不具合、「libsecurity」や「libxml」において細工されたサイトへアクセスした場合にコード実行される脆弱性などを解消。

さらにTIFFファイルの処理など「ImageIO」に存在する複数の脆弱性のほか、「QuickTime」「Samba」「Time Machine」「Bluetooth」「PHP」「Ruby」「libarchive」をはじめ、修正は36件に及んでいる。

(Security NEXT - 2012/05/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat/Reader」に悪用リスク高い脆弱性 - 早期適用推奨のアップデートが13日に公開予定
「Adobe Flash Player」に情報漏洩の脆弱性 - 悪用は未確認
「Chrome 70.0.3538.102」がリリース - セキュリティ関連の修正は3件
Office for Mac向けに定例外パッチをリリース - MS
「macOS Mojave 10.14.1」やセキュリティアップデートがリリース - 「Safari 12.0.1」も
一部Androidエミュレータがデバッグ経路をネット公開 - コインマイナー感染活動の標的に
「Chrome 70」で脆弱性23件を解消
「Adobe Flash Player」にアップデート - セキュリティ関連の修正含まず
予告より1日前倒し、「Adobe Acrobat/Reader」アップデートが公開 - 脆弱性86件を修正
Adobe、10月2日に「Acrobat/Reader」の定例外アップデートを予定 - 前回更新から2週間足らず