Apple、36件の脆弱性を修正したセキュリティアップデートを公開
Appleは、「Mac OS X Lion 10.7.4」や「Mac OS X Lion Server」向けにセキュリティアップデートを公開した。また「Mac OS X 10.6.8」のユーザーには「Security Update 2012-002」を用意。あわせて36件の脆弱性に対処している。
今回のアップデートでは、ネットワークアカウントや旧File Vault利用時のパスワードなどが平文でログに保存され、他ユーザーから閲覧可能となる「Login Window」の問題に対応。FileVaultで、一部ユーザーデータが暗号化されないカーネルの脆弱性についても修正した。
またSSL通信が解読されるおそれがある「curl」の脆弱性や、リモートから情報取得される「Directory Service」の不具合、「libsecurity」や「libxml」において細工されたサイトへアクセスした場合にコード実行される脆弱性などを解消。
さらにTIFFファイルの処理など「ImageIO」に存在する複数の脆弱性のほか、「QuickTime」「Samba」「Time Machine」「Bluetooth」「PHP」「Ruby」「libarchive」をはじめ、修正は36件に及んでいる。
(Security NEXT - 2012/05/10 )
ツイート
PR
関連記事
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
「Chrome」がアップデート - 脆弱性11件を解消
Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
