文:Joris Evers(CNET News.com)
翻訳校正:尾本香里(編集部)
2006/03/14 11:57
Apple Computerは米国時間3月13日、ここ2週間で2度目となるMac OS Xのセキュリティアップデートを行った。
このセキュリティアップデート「2006-002」は、前回提供したパッチが引き起こす問題を修復し、新たに発見されたセキュリティ脆弱性を補修するものだ。同社のウェブサイトには、新たな脆弱性の一部は、攻撃者がユーザーと同じ権限をもってコンピュータ上でコードを実行するのに悪用されるおそれがあると記されている。
同社のソフトウェアテクノロジー担当バイスプレジデントBud Tribble氏は、CNET News.comに対し、「今回のセキュリティアップデートは、当社のダウンロード確認メカニズムをアップグレードし、強化するものである。同メカニズムがダウンロードの妥当性を誤って判断する可能性を低く抑えることが目的だ」と語った。
Appleは3月に入り、同OSの20個におよぶセキュリティホールを修復するセキュリティアップデートをリリースしていた。このアップデートでは、「Safari」ウェブブラウザ、「Apple Mail」クライアント、「iChat」インスタントメッセージングツールに、ダウンロード確認機能が追加された。ユーザーがダウンロード先へのリンクをクリックした場合、同機能が警告を発する仕組みになっている。
ところが、このダウンロード確認メカニズムは、無害なファイルのダウンロードにも警告を発してしまうことが明らかになった。Appleは、「セキュリティアップデート『2006-001』は、『Word』ドキュメントやカスタムアイコンを含むフォルダといった安全な種類のファイルをダウンロードする際にも、ユーザーに警告を発してしまう可能性がある」と、セキュリティ勧告の中で述べている。同社によれば、新たなアップデートでこの問題は解消されるという。
さらに、Appleによる前回のアップデートでは、すべての問題が修復されたわけではなかった。同社は、ユーザーの操作を必要とせずに動作する悪質なファイルが、いまだに存在していると述べた。セキュリティ勧告には、「このたびのアップデートでは、セキュリティアップデート2006-001が対象としていた悪質なファイルの亜種を特定するチェック機能も追加提供している。そうしたファイルが自動的に開かれるのを防ぐためだ」と記されている。
前回のパッチは、スクリプト開発言語PHPや「rsync」ファイル転送ユーティリティにもエラーを起こさせるものだったという。Appleは、PHP関連の問題によって「SquirrelMail」の動作が阻害され、rsyncの「--delete」コマンドが機能しなくなるおそれがあったと話しているが、これらは今回のアップデートで修復されることになる。
また、新たに見つかった脆弱性への対応も図られた。発見されたバグの1つは、Apple Mailにおけるバッファオーバーフロー問題で、ユーザーを誘導して電子メールの添付ファイルをダブルクリックさせ、攻撃を仕掛けるものだと、Appleは説明している。このバグが攻撃者に悪用されると、ユーザーと同じ権限の下でコードが実行されるおそれがあるという。
2つ目の脆弱性は、JavaScriptを含むドキュメントの扱い方に関するものだった。攻撃者は、悪質なファイルをウェブサイトにアップロードすることで、これをクリックしたユーザーのMac OS X上で、さまざまなアクセス制限を迂回できるようになってしまうと、Appleのセキュリティ勧告には書かれている。
今回リリースされたSecurity Update 2006-002は、Mac OS Xの「Software Update」経由で入手するか、同社サイトの「ソフトウェアアップデート」ページからダウンロードすることが可能になっている。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
物理学をラップで--YouTubeで人気の大型加速器(LHC)動画が生まれるまで
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
台頭するスーパーインフルエンサー--Universal McCann調査より
松下からパナソニックへ--第2の創業で3年ぶり安値から切り返すか
メディア化するポータルが瀕死の雑誌を飲み込もうとしている
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
CMSでのSEO対策効果を実験している
平成 14 年の、医療体制に関する意見募集を偶然発見
割賦販売制度の副産物
XPへのダウングレード権がさらに延長
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。