AppleがOS Xのセキュリティアップデートを公開、平文保存問題に対処

» 2012年05月10日 08時05分 公開
[鈴木聖子,ITmedia]

米Appleは5月9日、OS X LionとMac OS X v10.6.8向けのセキュリティアップデートを公開した。FileVaultを使用している場合に一部のユーザー情報が暗号化されない状態で保存されてしまう問題を修正したほか、QuickTimeなどに存在する多数の脆弱性に対処している。

 同社のセキュリティ情報によると、「OS X Lion v10.7.4」と、Mac OS X 10.6.8向けの「セキュリティアップデート2012-002」では、計26項目の脆弱性に対処した。

 このうちOS X Lion 10.7.3までのバージョンに存在するFileVaultの問題は、カーネルの修正で対処している。この問題では外部の研究者が、2月に公開された「OS X Lion v10.7.3」のセキュリティアップデートでFileVaultのデバッグオプションが手違いで有効にされ、ユーザーのパスワードがログファイルにプレーンテキストで保存される状態になっていると指摘していた。

 一方、QuickTimeの脆弱性は4件あり、Mac OS X 10.6.8とOS X Lion 10.7.3までのバージョンに影響する。いずれも細工を施した動画ファイルやMPEGファイルなどを使って悪用された場合、任意のコードを実行される恐れがある。

 このほかにもログイン画面、Bluetooth、ImageIO、PHPなど多数のコンポーネントに存在する深刻な脆弱性が修正されている。

 また、OS X Lion v10.7.4ではSafariも安定性を強化したバージョン5.1.6に更新された。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年01月06日 更新
  1. 2026年のPC市場は「茨の道」か メモリ枯渇と価格高騰が招く“二極化”のシナリオ (2026年01月05日)
  2. PLAUDやNottaのライバルとなるか? 画面付きでUSB Type-C直挿しできるAIボイスレコーダー「TALIX & DingTalk A1」の完成度と“アプリの壁”を検証 (2026年01月05日)
  3. 薄型ノートPC「LG gram」の2026年モデルが登場 新素材「Aerominum」で耐久性を向上 (2026年01月05日)
  4. 140W給電、Thunderbolt 5対応など14-in-1の「Anker Prime ドッキングステーション」がセールで1万円引き (2026年01月05日)
  5. 充電ストレスからの解放! 「Apple Watch Ultra 3」を選んだ理由と実機を使って分かったこと (2026年01月03日)
  6. イヤフォン連携&文字起こし無料! 無線機能を省いて物理ボタン搭載の異色AIレコーダー「HiDock P1」実機レビュー (2026年01月04日)
  7. クルマは95%の時間停まっている――シャープが挑む「部屋になるEV」と、大阪・堺筋本町への本社移転が示す覚悟 (2026年01月02日)
  8. 「35歳以下は節約しか知らない」 シャープが“野性味”を取り戻すために選んだ、オール日本人体制への回帰 (2026年01月01日)
  9. ワイヤレスでもハイレゾ級の高音質を実現する「Edifier M60」がセールで21%オフの1万8980円に (2026年01月05日)
  10. アイ・オー・データが「Amazon 初売り」に参加 ゲーミングディスプレイやスティックSSDなどがお買い得 (2026年01月03日)
最新トピックスPR

過去記事カレンダー

2026年