Apple、36件の脆弱性を修正したセキュリティアップデートを公開
Appleは、「Mac OS X Lion 10.7.4」や「Mac OS X Lion Server」向けにセキュリティアップデートを公開した。また「Mac OS X 10.6.8」のユーザーには「Security Update 2012-002」を用意。あわせて36件の脆弱性に対処している。
今回のアップデートでは、ネットワークアカウントや旧File Vault利用時のパスワードなどが平文でログに保存され、他ユーザーから閲覧可能となる「Login Window」の問題に対応。FileVaultで、一部ユーザーデータが暗号化されないカーネルの脆弱性についても修正した。
またSSL通信が解読されるおそれがある「curl」の脆弱性や、リモートから情報取得される「Directory Service」の不具合、「libsecurity」や「libxml」において細工されたサイトへアクセスした場合にコード実行される脆弱性などを解消。
さらにTIFFファイルの処理など「ImageIO」に存在する複数の脆弱性のほか、「QuickTime」「Samba」「Time Machine」「Bluetooth」「PHP」「Ruby」「libarchive」をはじめ、修正は36件に及んでいる。
(Security NEXT - 2012/05/10 )
ツイート
PR
関連記事
Palo Alto、セキュリティアドバイザリ6件を公開
「Chrome」にアップデート - 6件のセキュリティ修正
「Chrome 139」が公開、12件のセキュリティ修正 - 重要度「中低」のみ
Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
「Chrome」にアップデート - セキュリティ関連の修正4件
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
「Chrome」のスクリプトエンジンに複数脆弱性 - アップデート公開
「CrushFTP」脆弱性、すでに被害も - 開示過程でトラブル
「Chrome」に脆弱性、すでに悪用も - アップデートが公開
