Apple、15種類の不具合を解消した「Mac OS X v10.5.6」を公開
米Appleは、「Mac OS X」などにおける複数の脆弱性を解消した「Mac OS X v10.5.6」や「Apple Security Update 2008-008」を公開した。
今回のアップデートでは、ローカルユーザーがシステム権限を取得する可能性があるカーネルの脆弱性をはじめ、攻撃者により細工されたウェブサイトを閲覧した場合にユーザーの証明書情報が流出するおそれがある「CoreServices」の問題を解消した。
さらに悪意を持って作成された画像を表示した場合にバッファオーバーフローが発生し、不正なコードが実行される「CoreGraphics」の脆弱性のほか、「CPIOアーカイブファイルの処理」「Apple Type Servicesサーバ」「BOM」「CoreTypes」「Flash Playerプラグイン」「Libsystem」「network_cmds」「Podcastプロデューサー」「UDF」などに存在する15種類の不具合へ対応している。
影響を受けるのは、「Mac OS X 10.5.5」「Mac OS X 10.4.11」「Mac OS X Server 10.5.5」「Mac OS X Server 10.4.11」で、以前のバージョンも含まれる。アップデートはMacのシステム環境設定の「ソフトウェアアップデート」や、同社「サポートダウンロード」のページから入手できる。
About the security content of Security Update 2008-008 / Mac OS X v10.5.6
https://support.apple.com/kb/HT3338?locale=ja_JP
(Security NEXT - 2008/12/17 )
ツイート
PR
関連記事
ブラウザ「Chrome」に2件の脆弱性 - アップデートで修正
SonicWallのVPN製品「SMA1000」などに複数の脆弱性
「Chrome」にセキュリティアップデート - 4件の修正を実施
WatchGuardのSSO機能に脆弱性 - アップデートは10月末、回避策の実施を
「Chrome」にアップデート - 5件のセキュリティ修正
「Acronis Cyber Protect Cloud Agent」に脆弱性 - パッチを公開
Apple、最新OS「macOS Sequoia 15」を公開 - 80件近い脆弱性を解消
Google、ブラウザ最新版「Chrome 129」をリリース - セキュリティ修正も
「Chrome」にセキュリティアップデート - 脆弱性4件を解消
ランサムウェア「RansomHub」が猛威 - 7カ月で200件超の被害