ニュース
OS X El Capitanは100件超の脆弱性を修正 iOSでは画面ロック突破に対処
Appleは「El Capitan」(10.11)と「Safari 9」「iOS 9.0.2」のセキュリティ情報を公開した。
米Appleは9月30日、OS X最新版の「El Capitan」(10.11)のリリースした。併せて公開したセキュリティ情報によれば、多数の脆弱性を修正しており、同時にSafari更新版とiOS更新版もリリースしている。
同社のセキュリティ情報によると、OS X El Capitanでは100件以上の脆弱性に対処した。任意のコード実行につながる深刻な脆弱性も多数を占める。不正なWebプロキシに接続することで不正なcookieを設定される恐れのある問題など、既知の脆弱性も修正された。アップデートはMac OS X 10.6.8(Snow Leopard)以降のバージョンが対象となる。
Webブラウザ最新版の「Safari 9」ではWebKitなどに存在する深刻な脆弱性が多数修正された。El Capitanのほか、OS X Mavericks(10.9.5)とYosemite(10.10.5)に対応する。2015年8月のアップデートまでは対象とされていたMountain Lion(10.8.5)への対応については明記していない。
「iOS 9.0.2」では画面ロックに関する1件の脆弱性が修正された。悪用された場合、端末にロックがかけられた状態で写真や連絡先にアクセスされる恐れがあった。アップデートはiPhone 4s以降とiPod touch(第5世代)以降、iPad 2以降に対応する。
関連記事
- cookieの仕組みを突く新手の攻撃も、セキュリティ機関が注意喚起
ほとんどのWebブラウザでは、HTTPリクエスト経由で設定されたcookieによってリモートの攻撃者にHTTPSを迂回され、セッション情報を取得される恐れがある。 - Apple、「OS X El Capitan」を10月1日にリリースへ
Appleの9月9日のiOS関連発表イベントの中で、クレイグ・フェデリギ副社長が次期Mac OS「El Capitan」のリリースは9月30日(日本では10月1日)という情報をデモにさりげなくまぎれこませた。正式ページでも「10月1日、登場」となっている。 - Apple、マルウェア感染アプリ25本を公表
「WeChat」など主に中国で人気のアプリに被害が集中している。 - iOS 9の人気有料広告ブロックアプリ「Crystal」、“ホワイトリスト化”でEyeoから報酬受け取りへ
iOS 9の新機能「コンテンツブロッカー」を使って広告をブロックする有料アプリ「Crystal」の開発者が、Eyeoのホワイトリストを採用することでEyeoから支払いを受ける計画であるとWall Street Journalに語った。 - Apple、iOS 9を公開、100件超の脆弱性に対処
iOS 9では100件を超す脆弱性が修正された。同時に「iTunes 12.3」「Xcode 7.0」「OS X Server v5.0.3」も公開されている。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.