による文字列のトークン化の処理に、メモリ破損の原因となる問題があります。この問題は OS X Lion システムでは発生しません。このアップデートでは、バウンド チェック 機能を改良したことで問題が解消されています。 
 CVE-ID 
 CVE-2011-0259:Apple 
 
 
 
 CoreMedia 
 対象となるバージョン:OS X Lion v10.7 および v10.7.1、OS X Lion Server v10.7 および v10.7.1 
 影響:悪意を持って作成された Web サイトにアクセスすると、ほかのサイトのビデオデータが漏洩する可能性がある。 
 説明:CoreMedia でのクロスサイトのリダイレクト処理には、クロスオリジンの原因となる問題があります。この問題は、オリジン追跡機能を改良することで解消されています。 
 CVE-ID 
 CVE-2011-0187:Nirankush...
説明:配列境界 チェック 機能を改善することで、領域外アクセスの脆弱性に対処しました。
説明:配列境界 チェック 機能を改善することで、領域外アクセスの脆弱性に対処しました。
説明:配列境界 チェック 機能を改善することで、領域外アクセスの脆弱性に対処しました。
説明:配列境界 チェック 機能を改善することで、領域外アクセスの脆弱性に対処しました。
説明:配列境界 チェック 機能を改善することで、バッファオーバーフローに対処しました。
説明: チェック を強化し、プライバシーの問題に対処しました。
サンプラー音源を保存するときに「統合」 チェック ボックスが正しく表示されるようになりました。
すべてのプラットフォームで「 チェック リスト項目を追加」を実行できるようになりました。
を参照してください。 CVE-ID CVE-2010-1323 CVE-2010-1324 CVE-2010-4020 CVE-2010-4021 カーネル 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:ローカルユーザがシステム権限を取得し、任意のコードを実行する可能性がある。 説明:i386_ set _ldt システム呼び出しによる call gate の処理に、権限 チェック に関する問題があります。このため、ローカルユーザがシステム権限を取得し、任意のコードを実行できるようになる可能性があります。この問題は、i386_ set _ldt() を介した call gate の入力を禁止することによって解消されています。 CVE-ID CVE-2011-0182:Jeff Mears 氏 Libinfo 対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6...
Set Up Your Pass」をタップします。
Execute this command to set the value for metaIndexURL in the swupd.plist file to be your Central Apple Software Update Server--be sure to include all punctuation and enter the command on a single line:...
InteropAutoSave: Set this value to True.
Leave this value set to
MPPE required, but keys are not available.」
mail:error = "user not found"
OS X Server バージョン 3.2.x 〜 v4.0 のプロファイルマネージャに関連するデータベースを次の手順で チェック してください。
読み込んだ証明書を 1 つずつ チェック して、内容を確認します。少なくとも、ルート証明書と RADIUS サーバ証明書はあるはずです。中間証明書がある場合もあります。構成プロファイルの証明書ペイロードに、RADIUS サーバから提示されているすべてのルート証明書と中間証明書を含める必要があります。ネットワークペイロードの「信頼できるサーバ証明書の名前」セクションに RADIUS サーバ名が含まれている場合、オプションとして RADIUS サーバ証明書を含めます。または、RADIUS サーバ証明書もプロファイルに含めます。...
Numbersで違うシートのセルの合計の出し方がわかりません。 シートが1〜100まであるとして 各シートのセルA1の合計を合計のシートに反映させたいのですが、どのようにすればよろしいのでしょうか? SUM(1::A1:100::A1)としてみたのですができませんでした。 ご教授ください。よろしくお願いします。...
Mac OS をBig Surにアップグレードしてから起動/ログインするたびにDo Not Disturb機能(おやすみモード)が勝手にオンになり困っています。 システム環境設定>通知>おやすみモード画面で チェック は入れていません。 またBig Sur最新の11.6.5にアップデートしても改善しません。 調べても解決策がわからないため、もし同様の問題を解決された方がいらっしゃりましたら解決策を教えていただきたく投稿しました。...
端末起動時に以下の問題レポートが必ず出てきます。 もしわかる方がいましたら解決方法を教えて頂けたら幸いです。 ●問題が発生したためコンピュータを再起動しました。 問題の詳細及びシステム構成 ----------- panic(cpu 0 caller 0xfffffff017b84350): x86 global reset detected Debugger message: panic Memory ID: 0xff OS release type: User OS version: 18P4759a macOS version: Not set Kernel version: Darwin Kernel Version 20.6.0: Tue Jun 22 21:55:04 PDT 2021; root:xnu-7195.141.2~1/RELEASE_ARM64_T8010 Kernel UUID: E6B23446-BF1C-3A39-9311-EDEAEB220BF9 iBoot version: iBoot-6723.140.2 secure boot?: YES x...
説明:PDF ファイルの処理にバッファオーバーフローの問題が存在します。この問題は、バウンド チェック を強化することで解決されました。
説明: Set -Cookie HTTP のヘッダ行が完了する前に接続が途切れた場合でも、同ヘッダが処理されてしまいます。攻撃者は、セキュリティ設定が送信される前に強制的に接続を切断することで Cookie のセキュリティ設定を取り除き、保護されていない状態の Cookie の値を入手できる可能性があります。この問題は、不完全な HTTP ヘッダ行を無視することで解消されました。...
説明:AppleGraphicsControl に脆弱性が存在し、これを悪用されると、カーネルメモリのレイアウトが漏洩する可能性がありました。この問題は、配列境界 チェック 機能を改善することで解決されました。
説明:プロキシ接続のレスポンスの処理に脆弱性が存在します。この問題は、接続リクエストに対するレスポンスの解析時に、 set -cookie ヘッダを削除することで解決されました。
説明: set -cookie ヘッダの解析処理に、入力検証不備の脆弱性がありました。この問題は、検証 チェック を強化することで解決されました。
説明: set -cookie ヘッダの解析処理に、入力検証不備の脆弱性がありました。この問題は、検証 チェック を強化することで解決されました。
説明:Apple Type Services には、CFF (Compact Font Format) フォントの処理時、ヒープバッファがオーバーフローする脆弱性があります。このため、悪意を持って作成された CFF フォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性があります。このアップデートでは、配列境界 チェック 機能を強化することで問題が解消されています。この問題の報告は、TippingPoint の Zero Day Initiative に協力している Independent Security Evaluators の Charlie Miller 氏の功績によるものです。...
説明:Internet Printing Protocol (IPP) タグの処理にメモリ破損の脆弱性が存在し、リモートの攻撃者によりアプリケーションが突然終了されたり、任意のコードが実行されたりする可能性があります。このアップデートでは、配列境界 チェック 機能を強化することで問題が解消されています。...
説明:XPC の資格 (entitlements) の チェック に脆弱性がありました。この問題は、資格の チェック を強化することで解決されました。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする