文:Joris Evers(CNET News.com)
翻訳校正:編集部
2006/09/22 11:24
Apple Computerは米国時間9月21日、ワイヤレスネットワーク機器用のソフトウェアに3件の脆弱性があることを明らかにした。攻撃者はこれを悪用し、Wi-Fiネットワーク経由でMacを乗っ取ることができるという。
同社は、問題を修正するセキュリティアップデートをリリースしている。Appleのホームページによると、これらのアップデートはMac OS X 10.3.9(Panther)とMac OS X 10.4.7(Tiger)のAirPortワイヤレスドライバに存在する問題を修正するものだという。修復された脆弱性は、Intel製プロセッサとPowerPCプロセッサ向けの両バージョンのMac OSに影響し、デスクトップやノートPCだけでなく、サーバ製品も脅威にさらされていると、Appleは述べる。
Appleは、これらの脆弱性の1つについて「ワイヤレスネットワークにアクセスした攻撃者による、任意のコードの実行を許してしまう」と説明している。任意のコードが実行されるということは、攻撃者がシステムを思い通りにコントロールできることを意味する。残る2件の脆弱性も同様の攻撃につながる恐れがあるほか、システムの停止や権限の変更を許すことにもつながると、Appleは述べる。
Appleによれば、これらの脆弱性を悪用するエクスプロイトコードの存在は確認されていないという。これは、ユーザーに対する攻撃がすぐさま行われる可能性が低いことを意味する。
8月にはBlack Hatセキュリティカンファレンスにおいて、SecureWorksのセキュリティ研究者らが脆弱なコンピュータに対して不正なネットワークトラフィックを送信し、マシンを完全にコントロールする方法に関するデモを行ったばかりだった。セキュリティ研究者らはこのとき、MacBookを攻撃する様子をビデオで紹介した。
グーグルの米国エネルギー問題解決策--22年計画「Clean Energy 2030」の内容
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
ユーザー中心アプローチの時代
台頭するスーパーインフルエンサー--Universal McCann調査より
ネットワーク型産業構造への衣替え?
iPhonista Nightの事後報告
iPhoneがついに”emoji”に対応
アフィリエイトの仕組みを知らない?技術者のITリテラシー
OSC2008Tokyo/Fallで勉強会大集合開催
月5000円を得るための代償
iPhone2.2では、絵文字に対応?
すでに土砂降りのIT業界
長時間マウスを使うから(マウス選び)
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
こんなものもありました--CEATECで見つけたオモシロ新技術たち
ケータイはまだまだ進化する--CEATECで見た未来の技術
まるで「宇宙ケータイ」--太陽電池で発電する、au端末のコンセプトモデル
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。