アップルコンピュータは3日、Mac OS X用のセキュリティアップデート「Security Update 2004-12-02 v.1.0」を公開した。Mac OS X 10.2.8/10.3.6、Mac OS X Server 10.2.8/10.3.6に対応する。同OSのソフトウェアアップデート機能または同社Webサイトを通じて入手できる。
今回のアップデートでは、Webブラウザ「Safari」において、ステータスバーに表示するリンク先のURLを偽装したり、タブ機能を悪用することで、表示しているタブとは別のWebサイトからダイアログボックスを開けるという脆弱性が修正された。
このほか、Mac OS Xに含まれるiCal、Apache、QuickTime Streaming Server(サーバー版のみ)、Terminal(10.3.6のみ)などのコンポーネントにあった複数の脆弱性が修正されており、アップルではすべてのMac OS Xユーザーに適用を推奨している。
関連情報
■URL
ダウンロードサイト
http://www.apple.com/jp/ftp-info/
■関連記事
・ SafariやIEにステータスバーを偽装できる脆弱性(2004/11/02)
・ Mozilla、Operaなど多くのブラウザにダイアログボックス偽装の脆弱性(2004/10/21)
( 永沢 茂 )
2004/12/03 17:28
- ページの先頭へ-
|