2003/12/24 10:24
米Apple Computerは、Mac OS Xに各種の修正を行うセキュリティアップデートを公開した。今回のパッチのなかには、特定の状況でハッカーにコンピュータを乗っ取られてしまうというセキュリティホールをふさぐものも含まれる、
同社が米国時間19日遅くにリリースしたこのパッチは、Mac OS X 10.2.8(コードネーム「Jaguar」)、Mac OS X 10.3.2(「Panther」)、さらにそれぞれのサーババージョンで、Dynamic Host Communication Protocol(DHCP)サーバへのデフォルト接続設定を変更するもの。
DHCPサーバは、コンピュータにTCP/IPアドレスを割り当てるものだが、以前のデフォルト設定では、前出の各OSが動作するMacでは、ローカルネットワーク(LAN)上で見つけたDHCPサーバからデータを受け取るようになっている
仮にハッカーがLAN上に悪質なDHCPサーバを設置したとすると、以前のデフォルト設定では、これを悪用してコンピュータに悪質なソフトウェアを組み込んだり、そのコンピュータをドローン(ゾンビ)として使い、ほかのシステムに攻撃を仕掛ることができてしまった。
Appleの関係者によると、ハッカーが内部の人間である必要があるため、この欠陥を悪用したハッキングが発生する確率は低かったという。
だが、MacユーザーでMac関連のセキュリティサイトを運営するWilliam Carrelによると、企業ネットワークに侵入した外部のハッカーなら、DHCPサーバを追加できたという。これで、そのハッカーはパッチを当てていないデスクトップを完全にコントロールできた。
「ネットワークにアクセスできれば、だれでもコンピュータの管理者(ハイレベルの)アクセスを取得でき、マシンを再起動すると同時にデータを盗んだり、ほかのコンピュータに攻撃を仕掛けることができるようになる」と、Carrelは自らが運営するサイト上に記している。
Carrelはこの欠陥を11月に発見していた。
今回のセキュリティアップデートでは、ほかにもファイルシステムにあるバッファオーバーフローの脆弱性を修正し、DoS(サービス拒否)リクエストを発生させるPantherの別の脆弱性に対処したほか、対象となる各OSのセキュリティ機能を全体的に改善している。
Appleの関係者は、「今回リリースされたのは総合的なセキュリティアップデートだ」と語った。同社は、DoS(サービス拒否)の脆弱性の発見者としてSecure Network Operationsの名を挙げている。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhoneがついに”emoji”に対応
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。