「Mac OS Xの脆弱性は未解決」とSecunia
米Apple Computerは5月21日、先に見つかったMac OS Xの脆弱性を修正するパッチをリリースしたが、セキュリティ企業Secuniaは5月24日、Macユーザーはまだ安全とは言えないと指摘した。
「脆弱性のあるユーザーのシステム上では今でも任意のコードを実行される恐れがある。Appleが21日にMac OS Xのセキュリティアップデートをリリースする前と同じくらい簡単だ」と、Secuniaの二ールズ・ヘンリック・ラスムセンCEOはMacCentralに寄せた電子メールで述べている。
Appleが21日にリリースしたパッチではHelpViewerの脆弱性に対応、インストール後は、HelpViewerが起動したスクリプトのみを実行するようになっている。しかし、ほかの脆弱性が問題だとラスムセン氏は言う。
「本当に深刻なのは、Appleが『ディスク』URIの脆弱性に対応しなかったことだ。この脆弱性では、不正なWebサイトからユーザーのシステム上に、こっそりコードを置くことができてしまう。ヘルプの脆弱性が解消された後はすべてOKのはずだったが、別の非常に不運な機能がMac OS Xのディスクイメージとボリュームハンドリングに存在することが分かっている。ディスクイメージで新しいURIハンドラを登録し、これをアプリケーションと関連付けることが可能だ。このアプリケーションはディスクイメージまたはボリューム上に置くことができるようだ」とラスムセン氏。
Secuniaによれば、これを悪用されると「ヘルプ」URIハンドラの問題と同じ形で、不正なWebサイト経由で「ディスク」の脆弱性を突くことができてしまい、Mac OS Xが攻撃を受けやすい状況は変わらないという。
Apple担当者のコメントは今のところ取れていない。
Copyright(C) IDG Japan, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
7
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
-
8
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
9
早すぎる 「めっちゃカメレオン」Switch 2版、即日10万本突破
-
10
デジタル庁に不正アクセス、個人情報24.6万件漏えいか 各府省庁の職員情報など
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR