セキュリティアップデートで塞げなかったAppleのHFS+脆弱性

» 2004年12月09日 15時30分 公開
[ITmedia]

 Apple Computerが12月2日にリリースしたセキュリティアップデートではHFS+ファイルシステムの脆弱性は修正できないと、最初に脆弱性を報告したセキュリティ企業、NetSecは警告している。

 NetSec Security Operations Center (SOC) はリモートで悪用が可能なセキュリティ欠陥がMac OS Xのシステムに存在することを発見し、Appleに通知した。現時点では悪用の例は発見されていないという。

 Apple Computerは「Security Update 2004-12-02」で、Mac OS XのデフォルトWebサーバであるApache経由で存在する脆弱性を修正したが、NetSecによれば、脆弱性問題はHFS+のファイルシステム実装に原因があり、標準以外のWebサーバアプリケーション、例えばWebSTARなどを利用した場合には脆弱性を突かれる可能性があるという。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2024年03月29日 更新
  1. ミリ波レーダーで高度な検知を実現する「スマート人感センサーFP2」を試す 室内の転倒検出や睡眠モニターも実現 (2024年03月28日)
  2. Synology「BeeStation」は、“NASに興味があるけど未導入”な人に勧めたい 買い切り型で自分だけの4TBクラウドストレージを簡単に構築できる (2024年03月27日)
  3. ダイソーで330円の「手になじむワイヤレスマウス」を試す 名前通りの持ちやすさは“お値段以上”だが難点も (2024年03月27日)
  4. 「ThinkPad」2024年モデルは何が変わった? 見どころをチェック! (2024年03月26日)
  5. ダイソーで550円で売っている「充電式ワイヤレスマウス」が意外と優秀 平たいボディーは携帯性抜群! (2024年03月25日)
  6. 日本HP、個人/法人向けノート「Envy」「HP EliteBook」「HP ZBook」にCore Ultra搭載の新モデルを一挙投入 (2024年03月28日)
  7. 次期永続ライセンス版の「Microsoft Office 2024」が2024年後半提供開始/macOS Sonoma 14.4のアップグレードでJavaがクラッシュ (2024年03月24日)
  8. そのあふれる自信はどこから? Intelが半導体「受託生産」の成功を確信する理由【中編】 (2024年03月29日)
  9. 日本HP、“量子コンピューティングによる攻撃”も見据えたセキュリティ強化の法人向けPCをアピール (2024年03月28日)
  10. サンワ、Windows Helloに対応したUSB Type-C指紋認証センサー (2024年03月27日)
最新トピックスPR

過去記事カレンダー