Apple、36件の脆弱性を修正したセキュリティアップデートを公開
Appleは、「Mac OS X Lion 10.7.4」や「Mac OS X Lion Server」向けにセキュリティアップデートを公開した。また「Mac OS X 10.6.8」のユーザーには「Security Update 2012-002」を用意。あわせて36件の脆弱性に対処している。
今回のアップデートでは、ネットワークアカウントや旧File Vault利用時のパスワードなどが平文でログに保存され、他ユーザーから閲覧可能となる「Login Window」の問題に対応。FileVaultで、一部ユーザーデータが暗号化されないカーネルの脆弱性についても修正した。
またSSL通信が解読されるおそれがある「curl」の脆弱性や、リモートから情報取得される「Directory Service」の不具合、「libsecurity」や「libxml」において細工されたサイトへアクセスした場合にコード実行される脆弱性などを解消。
さらにTIFFファイルの処理など「ImageIO」に存在する複数の脆弱性のほか、「QuickTime」「Samba」「Time Machine」「Bluetooth」「PHP」「Ruby」「libarchive」をはじめ、修正は36件に及んでいる。
(Security NEXT - 2012/05/10 )
ツイート
PR
関連記事
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
Google、「Chrome 152」をリリース - 脆弱性327件を修正
「Chrome」が「クリティカル」含む脆弱性7件を修正
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
「Chrome」にセキュリティアップデート - 脆弱性15件を修正
