企画特集
-
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ
注目コンテンツ
本日の主要記事

Safari 5.0と4.1がリリース--WebKitなど48件の脆弱性に対応
Appleは同社のブラウザSafariの新バージョンを公開し、少なくとも48件のセキュリティ上の脆弱性を修正した。
Safari 4.1と5.0へのアップデートで修正された項目は「非常に深刻」と見なされるもので、WindowsとMac OS Xの両方でアップデートが提供されている。これらの脆弱性の一部は、悪用することで自動ダウンロード(遠隔からのコード実行)攻撃につながる可能性がある。
明らかにされている脆弱性の多くは、Safariの中心となるオープンソースのウェブブラウザエンジン、WebKitに影響があるものだ。
以下に、いくつかの深刻度が高い問題の概要を示す。
- ColorSync(CVE-2009-1726)--ColorSyncプロファイルが埋め込まれている画像の処理に、ヒープバッファオーバーフローの問題が存在する。悪意を持って作成された、ColorSyncプロファイルが埋め込まれた画像を開くと、予期しないアプリケーションの終了が発生したり、任意のコードが実行される可能性がある。
- Safari(CVE-2010-1384)--SafariではURLへのユーザー情報の組み込みをサポートしており、これによってURLでユーザー名とパスワードを指定し、特定のサーバに対してユーザーを認証することが可能になっている。これらのURLはユーザーを混乱させるために使われることも多く、フィッシング攻撃を助長する可能性がある。
- Safari(CVE-2010-1385)--SafariのPDFファイルの処理に、use-after-free(解放後使用)の問題が存在する。悪意を持って作成されたウェブサイトを閲覧すると、予期しないアプリケーションの終了が発生したり、任意のコードが実行される可能性がある。
- Safari(CVE-2010-1750)--Safariのウィンドウの管理に、use-after-free(解放後使用)の問題が存在する。悪意を持って作成されたウェブサイトを閲覧すると、予期しないアプリケーションの終了が発生したり、任意のコードが実行される可能性がある。
- WebKit(CVE-2010-1392)--WebKitのHTMLボタンの表示に、use-after-free(解放後使用)の問題が存在する。悪意を持って作成されたウェブサイトを閲覧すると、予期しないアプリケーションの終了が発生したり、任意のコードが実行される可能性がある。
- WebKit(CVE-2010-1119)--WebKitのアトリビュートを操作する処理に、use-after-free(解放後使用)の問題が存在する。悪意を持って作成されたウェブサイトを閲覧すると、予期しないアプリケーションの終了が発生したり、任意のコードが実行される可能性がある。
- WebKit(CVE-2010-1422)--WebKitのキーボードフォーカスの処理に、実装上の問題が存在する。キー入力の処理中にキーボードフォーカスが変更されると、WebKitはイベントをキー入力が発生した際にフォーカスされていたフレームではなく、新たにフォーカスされたフレームに送ってしまう可能性がある。悪意を持って作成されたウェブサイトは、ユーザーを誘導して、例えば商品購入などの予期していない行動を取らせることができる可能性がある。
Safari 5.0とSafari 4.1は、同じ一連のセキュリティ問題を修正している。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
関連ホワイトペーパー (ZDNet Japan)
-
クラウドコンピューティングの“正しい”導入方法
資料提供:日本アイ・ビー・エム株式会社(IBM SmarterCloud Enterprise) 2011年09月12日
-
シンプルで運用しやすいバックアップシステムの成功事例
資料提供:イメーション株式会社 2011年05月09日
-
営業現場の「見える化」に成功した資生堂薬品--eセールスマネージャー
資料提供:ソフトブレーン株式会社 2012年04月01日
-
アンケートで見る運用管理の課題 -- 業務ポータルで見える化する
資料提供:日立製作所(ITプラットフォーム事業本部) 2012年03月06日
-
情報漏洩問題、まずは基本から固めませんか?「情報セキュリティハンドブック」
資料提供:日本オラクル株式会社 2012年05月21日
デジタル製品主要記事
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
個人向け文書スキャナ「ScanSnap」新モデル--アプリにAndroid版、Dropbox連携も
「アイドルマスター シンデレラガールズ」CDシリーズ第2弾が登場
特集 by 楽天市場
CNET あとで読む




