Apple、OS Xのセキュリティ更新を公開、Mountain LionとLion向けにも

» 2014年02月26日 07時23分 公開
[鈴木聖子,ITmedia]

 米Appleは2月25日、OS Xのアップデートを公開し、危険性が指摘されていたSSL/TLS通信傍受の脆弱性のほか、多数の脆弱性を修正した。最新版のOS X Mavericks v10.9のほか、Mountain Lion v10.8とLion v10.7もアップデートの対象となっている。

 同社のセキュリティ情報によると、「OS X Mavericks 10.9.2」と「Security Update 2014-001」ではApacheやApp Sandbox、ATS、CoreText、Finder、PHP、QuickTimeなどに存在する多数の脆弱性を修正した。任意のコード実行につながる深刻な脆弱性も多数含まれる。

 中でも「データセキュリティ」関連の脆弱性は、先にiOSで修正されていたもので、Secure Transportで接続の認証がチェックされず、SSL/TLSで保護されているはずのセッションのデータが傍受されたり、改ざんされたりする恐れがあった。OS Xの中で影響を受けるのはMavericksのみのようだ。

大きな影響が指摘されて脆弱性内容

 専門家はこの脆弱性について、第三者が通信に割り込む「中間者攻撃」に利用される恐れがあるとして、できるだけ早くアップデートを適用するよう呼び掛けていた。

 Mountain LionとLion向けのセキュリティアップデートが公開されるのは、2013年10月22にMavericksが登場して以来、初めて。Mavericksは登場した時点と同年12月にも多数の脆弱性が修正される一方、Lion向けのセキュリティアップデートは同年9月を最後、Mountain Lion向けは10月3日付の「追加アップデート」を最後に途絶えていた。このため関係者の間では、AppleはMountain Lionなどのサポートを打ち切ったのかと危惧する声が出ていた。

 今回Mountain LionとLionで修正された脆弱性の中には、先のMavericksのアップデートで修正済みの脆弱性も含まれる。ただ、全てが網羅されているかどうかは不明だ。

Mavericksのアップデートは2回目となる

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年12月19日 更新
  1. PC版「ホグワーツ・レガシー」の無料配布が間もなく終了 累計販売4000万本突破、“ハリポタ”舞台のオープンワールド・アクションRPG (2025年12月18日)
  2. ついにファッション界へ進出!? 「HHKBユーザーミートアップ Vol.9」濃厚イベントレポート (2025年12月18日)
  3. Dynabook、バッテリー交換できる約1kg切りの個人向けCopilot+ PCを19日に発売 “スナドラ”モデルも登場 (2025年12月17日)
  4. 徹底解説:iOS 26.2で解禁される「代替ストア・決済・ブラウザ」のメリットと、ユーザーが知っておくべきリスク (2025年12月18日)
  5. 電源内蔵で配線がスッキリする「エレコム スイッチングハブ EHC-G08MN4A-HJB」が17%オフの4980円に (2025年12月18日)
  6. 手のひらで鍵が開く「SwitchBot 顔認証パッドPro」を試す 静脈認証の使い心地は? (2025年12月17日)
  7. モバイルディスプレイ「VAIO Vision+ 14」がカバースタンドを軽量化してリニューアル 既存ユーザー向けにスタンドの単品販売も (2025年12月18日)
  8. ASUS、独自レイアウトを採用したATXマザー対応の省スペース型PCケース「Prime AP303」 (2025年12月18日)
  9. モバイルと据え置きノートPCを良いとこ取りした「HP OmniBook 7 14-fr」を試す (2025年12月16日)
  10. メモリは64GBキットを断念する空気感――128GBは何と20万円前後に (2025年12月13日)
最新トピックスPR

過去記事カレンダー