Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

最新ブラウザ「Safari 5」では40件以上の脆弱性を解消 - 同4.1も公開へ

米Appleは、「HTML 5」への対応など機能強化が行われた同社ウェブブラウザの最新版「Safari 5」を公開した。同バージョンでは、多数脆弱性が解消されており、同様の問題に対処した従来バージョンのアップデート「同4.1」もあわせて公開されている。

今回のアップデートでは、ユーザーの利用環境に多少左右されるが、「Safari」本体のほか、「WebKit」「ColorSync」などあわせて47件に対応した。Windows、Macいずれのプラットフォームも影響を受ける。

脆弱性が含まれる処理は、「PDFファイル」「スタイルシート」「URL」「ウィンドウ」「クリップボード」「エンコード」など多岐にわたっている。脆弱性が悪用された場合、不正なコードが実行されたりフィッシング被害やクロスサイトスクリプティングなど被害を受ける可能性がある。

(Security NEXT - 2010/06/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

早急に「WebLogic Server」脆弱性の修正を - パッチ公開より1週間強で攻撃発生
脆弱性「Zerologon」の悪用確認 - 侵害封じ込めが困難に、影響多大のため早急に対策を
MS、脆弱性「Zerologon」について再度注意喚起 - まずはパッチ適用を、対処FAQも更新
「Adobe Acrobat/Reader」に深刻な脆弱性 - 11月3日に定例外アップデートを公開予定
監視ツール「Nagios XI」に複数脆弱性、アップデートを - PoC公開済み
「HPE iMC」に深刻な脆弱性 - CVSS値「9.8」が41件
DNSサーバ「PowerDNS Recursor」にサービス拒否の脆弱性
バックアップソフト「Macrium Reflect」に権限昇格の脆弱性
WP向けダウンロード監視プラグインに脆弱性
「Firefox 82」が登場 - 脆弱性7件に対応