文:Joris Evers(CNET News.com)
翻訳校正:尾本香里、坂和敏(編集部)
2006/03/02 12:59
Apple Computerは米国時間3月1日、Mac OS Xのセキュリティアップデートを公開した。このアップデートでは、ウェブブラウザの「Safari」や電子メールソフト「Apple Mail」に見つかっていたものなど、あわせて20件の脆弱性が修正されている。
このセキュリティアップデートではさまざまな脆弱性に対応しているが、そのなかには攻撃者によるMacの乗っ取りを誘発するものもいくつか含まれる。ここ2週間で、Mac OS Xを狙うトロイの木馬やワーム、さらにはウェブサイトにアクセスしただけで悪質なコードをインストールされる可能性のある深刻な脆弱性などが立て続けに見つかっていたことから、同OSの安全性に対する厳しい精査が続いてきていた。
今回のアップデート(Security Update 2006-001)では、SafariやApple Mailに影響するこれらの脆弱性が修正されている。この脆弱性が原因で、Macユーザーも悪質なウェブサイトや電子メール経由で悪質なコードがインストールされる脅威にさらされていた。こうした脅威はこれまでWindowsユーザーが頻繁にさらされてきたものだった。
またこのアップデートで、AppleのIMプログラム「iChat」にも変更が加えられ、先ごろ一部で被害を出していた「Leap.A」ワームなどへの対策も講じられている。
「iChatは、正体不明のファイルや安全でないファイルが送られてきた場合、それがマシンにダウンロードされる前に、『Download Validation』機能を使ってアラートを出すようになった」(Apple)
Safariで以前に見つかっていた脆弱性のほかに、今回のアップデートでは4つのセキュリティバグも修正されている。これらの脆弱性を悪用されると、悪質なウェブサイトにアクセスしただけで、マシンにプログラムをインストールされたり、マシン上でJavaScriptを実行されたりする可能性があると、Appleは説明している。
そのほかに、PHP関連の4つの脆弱性もこのアップデートで修正されている。4件のうち、2つは AppleのDirectory Servicesに関係するもので、そのほかファイルサーバのマウント時に起こる問題と、「FileVault」のなかにある脆弱性も解決されている。
今回リリースされたSecurity Update 2006-001は、Mac OS Xの「Software Update」経由で入手するか、同社サイトの「Apple Downloads」ページからダウンロードすることが可能になっている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
「Chrome」が持つウェブ新興企業への可能性
グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
米国人アーティストが語る中国当局による拘束--チベット支援活動の結末
「検索市場の3強にならないと、ヤバイかな」--百度社長、井上氏
リコー、攻めの大型買収で世界市場へ活路
モバイルSEOに有用なデータの収集方法
中国ケータイは理屈ぬきにオモシロイ!
情報の質とコンテンツ 〜 経験価値経済の時代へ 〜
iPhonista Nightの事後報告
結局Chromeって大して速くない?
UsagiProjectのSNS関西勉強会・イベントお知らせ
みんなに知ってほしい「セキュリティキャンプ」
8/29-9/8のアクセス数分析
iPhoneとメルマガ
ホームページの制作費
グリーンITって何?IT業界が作り出した流行マーケットに一言
フォトレポート:注目の「iPhone 3G」アプリトップ10
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
若者がモノを買わない理由--インターネット依存、低い上昇志向・・・
フォトレポート:「グッドデザインエキスポ2008」で見つけた気になるモノ
iPhone 3Gの陰で売れたもう1つのもの--iPod touchの販売動向を見る
Google Chromeを支えるブレーンたち、ローンチイベントで集合
「Google Chrome」の機能をチェック--米CNET Newsの視点
新型PSPに搭載された機能を写真でチェック
今週の新製品総チェック:ノート、デスクトップ、UMPCまでPC秋モデルが続々
今週の新製品総チェック:薄さ13.9mmのサイバーショット登場!NEC「LaVie」はデザインモデルがメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。