文:Joris Evers(CNET News.com)
翻訳校正:河部恭紀(編集部)
2006/06/30 12:22
Apple ComputerのMac OS Xにある脆弱性を悪用する攻撃コードが米国時間6月28日に登場したため、パッチ適用の必要性が急速に高まっている。
このコードは、Appleが自社のOSに対応する アップデートを公開したその翌日に登場した。この悪質なプログラムは「launchd」と呼ばれるOSコンポーネントの脆弱性を利用するもので、この脆弱性はローカルで悪用することができる。
Symantecは顧客向けのセキュリティ警告を29日に更新し、「攻撃者が問題を悪用し、権限を引き上げて任意のコードを実行する可能性がある」と述べた。
Appleは27日、合計5件の脆弱性を修正した「Mac OS X 10.4.7」を投入した。これらのうち4件はMac OS Xのクライアント版にも関係するが、残りの1件であるウイルス対策ソフトウェア「ClamAV」の脆弱性はサーバ版のみに関係する。
Appleの関係者は29日、ユーザーには公開するアップデートをすべてインストールしてソフトウェアを完全に最新の状態にしておくよう推奨している、と述べた。
この関係者は、このエクスプロイトコードが実行される可能性に言及し、「この概念実証コードは27日のMac OS X 10.4.7アップデートで対処済みだ」と述べた。
このエクスプロイトコードは、Digital Munitionのセキュリティ研究者Kevin Finisterre氏が開発した。Finisterre氏は2006年2月にも、Mac OS Xをターゲットにし、AppleのBluetoothソフトウェアが8カ月前から抱えていた脆弱性を利用して感染を広げる「Inqtana」ワームを開発している。一連の行動にはAppleのソフトウェアが無敵でないことを証明する意図もある、と同氏は語っている。
Mac OS X 10.4.7は、「Software Update」経由でダウンロードするか、もしくはスタンドアロンのインストーラが用意されている。通常、Mac OSは1週間に1度アップデートの有無を自動的にチェックしている。
Mac OS X 10.4.7へのアップデートとは別に、Appleは「iTunes 6.0.5」も29日に公開した。同アップデートでは、脆弱なシステムでサービス拒否(DoS)攻撃や侵入者による任意のコード実行を可能にするセキュリティ関連の問題を修正したという。
同社は自社のセキュリティウェブサイトで、「iTunes 6.0.5以前のバージョンが搭載するAACファイルの解析コードには整数オーバーフローの脆弱性がある。悪意を持って作成されたAACファイルを解析すると、iTunesが異常終了したり、任意のコードが実行されたりする可能性がある。iTunes 6.0.5は、AACファイル読み込み時のチェック方法を改善することでこの問題に対応した」と述べている。
Appleによると、iTunesのこの脆弱性は、Mac OS Xの10.2.8以降の各バージョンと、Microsoft Windows XPおよび2000に影響があるという。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
NECソフトアンケートレポート 次世代ネットワークNGNに期待することは?
Acopia ARXソリューションのROI分析
〜インテリジェントなファイルストレージ仮想化によるコスト面のメリットを検証〜
NECソフトアンケートレポート リスクマネジメントへの取り組みについて
情報共有・業務効率・徹底管理を促進するECMと文書管理
- Livelink ECM (講演資料抜粋)
年間40万件ずつ増える膨大な特許情報を高速検索可能に!【導入事例:マツダ株式会社】
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhoneがついに”emoji”に対応
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。