Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ハッキングコンテストで報告された脆弱性を解消するアップデートを公開 - Apple

米Appleは、Mac OS X向けのセキュリティアップデートをリリースし、ハッキングコンテスト「Pwn2Own」で報告された脆弱性に対処した。

同プログラムは、「同10.5.8」や「同10.6.3」の「Safari」における埋め込みフォントを処理する「Apple Type Services(ATS)」の不具合を解消するアップデート。細工されたコンテンツを閲覧するなど脆弱性を攻撃された場合、コードを実行されるおそれがある。

プログラムは、同社サイトや「ソフトウェア・アップデート」経由で入手することができる。

(Security NEXT - 2010/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
「Google Chrome」に8件の脆弱性 - アップデートが公開
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局