アップルコンピュータは1日、Mac OS Xのセキュリティ修正を行なう「Security Update 2006-001」を公開した。対象となるOSはMac OS X 10.4.5および10.3.9で、Intelプロセッサ用のMac OS X 10.4.5も対象となる。Mac OS Xのソフトウェア・アップデート機能または同社のダウンロードサイトから入手できる。アップルではすべてのユーザーに対してアップデートを推奨している。
Security Update 2006-001では、Webブラウザ「Safari」で任意のコードを実行される危険のある脆弱性をはじめ、IPsecやrsyncの外部からの攻撃を受ける可能性のある脆弱性など15項目を修正した。さらに、Mac OS Xを攻撃対象にしたウイルス「Leap.A」への対策として、インスタントメッセンジャー「iChat」のセキュリティも強化している。
なお、Security Update 2006-001で修正される脆弱性の危険度について、仏FrSIRTでは4段階中で最も深刻な“Critical”とレーティングしている。
関連情報
■URL
Security Update 2006-001の概要(英文)
http://docs.info.apple.com/article.html?artnum=303382
Security Update 2006-001 Mac OS X 10.4.5(PPC)
http://www.apple.com/jp/ftp-info/reference/securityupdate2006001macosx1045ppc.html
Security Update 2006-001 Mac OS X 10.4.5 Client(Intel)
http://www.apple.com/jp/ftp-info/reference/securityupdate2006001macosx1045clientintel.html
Security Update 2006-001 Mac OS X 10.3.9 Client
http://www.apple.com/jp/ftp-info/reference/securityupdate20060011039client.html
Security Update 2006-001 Mac OS X 10.3.9 Server
http://www.apple.com/jp/ftp-info/reference/securityupdate20060011039server.html
FrSIRTのセキュリティアドバイザリ(英文)
http://www.frsirt.com/english/advisories/2006/0791
■関連記事
・ Mac OS XのZIP処理に深刻な脆弱性、Safariではスクリプトが自動実行(2006/02/21)
・ Mac OS Xの脆弱性でファイルタイプを偽装される恐れ、「Mail」にも影響(2006/02/22)
・ Mac OS Xをターゲットにした“初”のウイルス「Leap.A」(2006/02/17)
( 三柳英樹 )
2006/03/02 14:40
- ページの先頭へ-
|