公開日:2008/09/17 最終更新日:2015/10/21

JVNTA08-260A
Apple 製品における複数の脆弱性に対するアップデート
緊急

概要

Apple から、Apple Mac OS X、Mac OS X Server に含まれる複数の脆弱性に対応した Mac OS X v10.5.5 および Apple Security Update 2008-006 が公開されました。

影響を受けるシステム

  • Apple Mac OS X 10.4.11 およびそれ以前
  • Apple Mac OS X 10.5.4 およびそれ以前
  • Apple Mac OS X Server 10.4.11 およびそれ以前
  • Apple Mac OS X Server 10.5.4 およびそれ以前

詳細情報

Apple から、Apple Mac OS X、Mac OS X Server に含まれる複数の脆弱性に対応した Mac OS X v10.5.5 および Apple Security Update 2008-006 が公開されました。

想定される影響

想定される影響は各脆弱性により異なりますが、任意のコード実行、情報漏えい、権限昇格、DNS キャッシュポイズニングなどの可能性があります。

対策方法

アップデートする
Apple が提供する Apple Security Update 2008-006 を適用する、もしくは、Apple Mac OS X version 10.5.5 にアップデートしてください。詳しくはMac OS Xを参照ください。

参考情報

  1. US-CERT Vulnerability Note VU#126787
    MAC OS X file sharing allows authenticated remote access to files and directories

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory Technical Cyber Security Alert TA08-260A
Apple Updates for Multiple Vulnerabilities
CPNI Advisory
TRnotes
CVE CVE-2008-3618
VU#126787
JVN iPedia

更新履歴

2008/09/24
ベンダ情報:富士通の情報を追加しました。
2015/10/21
ベンダ情報を更新しました