Robert Lemos (CNET News.com)
2005/01/19 13:56
Darwinは、Apple ComputerのMac OS Xにも大量のコードが採用されているオープンソースのオペレーティングシステム(OS)だが、そのソースコードを監査したところ、深刻度の異なる4件の脆弱性が見つかったと、あるセキュリティ対策会社が米国時間17日に発表した。
Darwinに見つかった脆弱性は、Mac OS Xのバージョン10.3--「Panther」(開発コード名)--にも影響を与える。これらの脆弱性について、発見者のImmunitySecでは、カーネル内のメモリエラーが原因で生じたものだと勧告のなかで説明している。
「この種のバグは主として、複数のユーザーが使用するリモートシステムに影響を与える」とImmunitySecの創業者であるセキュリティ対策コンサルタントのDavid Aitelは述べている。また、Mac OS Xはデスクトップマシンで使われることが最も多いため、大半のユーザーが使用するシステムには大きな影響はないという。
ImmunitySecはこの欠陥を昨年6月に発見したが、その存在を自社の顧客に明らかにしただけでAppleには通知していなかった。同社は17日に行われたあるセミナーでこの欠陥を明らかにした後、一般にも情報を公開した。
Appleはこれらの欠陥について知らされていなかったことを認め、現在調査を進めているところだと述べた。しかし、それ以上の詳しい情報は明らかにしていない。
ImmunitySecは、一般に出回っているDarwinのソースコードを分析した際に、これらの欠陥を発見した。Darwinは、Unixの一種であるBSDをベースに開発されたもので、Mac OS Xの核の部分を形成しているもの。そのため、今回見つかった欠陥はMac OS Xにも影響を与える。
これらの欠陥のなかには、Mac OS XのSearchFSという機能のなかにあるバグや、いくつかのカーネルのメモリオーバーフロー、そしてタスクスケジューリングに使われるATコマンドにあるバグなどが含まれる。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
メディア化するポータルが瀕死の雑誌を飲み込もうとしている
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
CMSでのSEO対策効果を実験している
平成 14 年の、医療体制に関する意見募集を偶然発見
割賦販売制度の副産物
MS、「Windows XP」ディスク提供を6カ月延長--大手PCメーカー向けに決定
XPへのダウングレード権がさらに延長
i Phoneを連れてねとらじを新宿で聴いてみた
固定化された習慣を疑え!中小ソフトハウスが考えること・・・
【SIerの営業】もプロジェクトマネジメントを覚えるべき
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。