「Mac OS Xの脆弱性は未解決」とSecunia

» 2004年05月25日 08時11分 公開
[IDG Japan]
IDG

 米Apple Computerは5月21日、先に見つかったMac OS Xの脆弱性を修正するパッチをリリースしたが、セキュリティ企業Secuniaは5月24日、Macユーザーはまだ安全とは言えないと指摘した。

 「脆弱性のあるユーザーのシステム上では今でも任意のコードを実行される恐れがある。Appleが21日にMac OS Xのセキュリティアップデートをリリースする前と同じくらい簡単だ」と、Secuniaの二ールズ・ヘンリック・ラスムセンCEOはMacCentralに寄せた電子メールで述べている。

 Appleが21日にリリースしたパッチではHelpViewerの脆弱性に対応、インストール後は、HelpViewerが起動したスクリプトのみを実行するようになっている。しかし、ほかの脆弱性が問題だとラスムセン氏は言う。

 「本当に深刻なのは、Appleが『ディスク』URIの脆弱性に対応しなかったことだ。この脆弱性では、不正なWebサイトからユーザーのシステム上に、こっそりコードを置くことができてしまう。ヘルプの脆弱性が解消された後はすべてOKのはずだったが、別の非常に不運な機能がMac OS Xのディスクイメージとボリュームハンドリングに存在することが分かっている。ディスクイメージで新しいURIハンドラを登録し、これをアプリケーションと関連付けることが可能だ。このアプリケーションはディスクイメージまたはボリューム上に置くことができるようだ」とラスムセン氏。

 Secuniaによれば、これを悪用されると「ヘルプ」URIハンドラの問題と同じ形で、不正なWebサイト経由で「ディスク」の脆弱性を突くことができてしまい、Mac OS Xが攻撃を受けやすい状況は変わらないという。

 Apple担当者のコメントは今のところ取れていない。

Copyright(C) IDG Japan, Inc. All Rights Reserved.

アクセストップ10

2026年03月13日 更新
  1. きょう発売の「MacBook Neo」、もうAmazonで割安に (2026年03月11日)
  2. セールで買った日本HPの約990gノートPC「Pavilion Aero 13-bg」が想像以上に良かったので紹介したい (2026年03月11日)
  3. 10万円切りMacが17年ぶりに復活! 実機を試して分かったAppleが仕掛ける「MacBook Neo」の実力 (2026年03月10日)
  4. 12機能を凝縮したモニタースタンド型の「Anker 675 USB-C ドッキングステーション」が27%オフの2万3990円に (2026年03月11日)
  5. 3万円超でも納得の完成度 VIA対応の薄型メカニカルキーボード「AirOne Pro」を試す キータッチと携帯性を妥協したくない人向け (2026年03月12日)
  6. 「MacBook Neo」を試して分かった10万円切りの衝撃! ただの“安いMac”ではなく絶妙な引き算で生まれた1台 (2026年03月10日)
  7. エンスージアスト向けCPU「Core Ultra 200S Plus」登場 Eコア増量+メモリアクセス高速化+バイナリ最適化でパフォーマンス向上 (2026年03月11日)
  8. M5 Max搭載「14インチMacBook Pro」がワークステーションを過去にする 80万円超の“最強”モバイル AI PCを試す (2026年03月13日)
  9. 新型「MacBook Air」はM5搭載で何が変わった? 同じM5の「14インチMacBook Pro」と比べて分かったこと (2026年03月10日)
  10. 高音質・良好な装着感・バッテリー交換式――JBLのフラッグシップ「Quantum 950 WIRELESS」は妥協なきヘッドセットか (2026年03月12日)
最新トピックスPR

過去記事カレンダー

2026年