が実行される可能性がある。 
 説明:ATS の Type 1 フォントの処理に、符号に関する問題があります。この問題は、OS X Lion より前のシステムでは発生しません。 
 CVE-ID 
 CVE-2011-3437 
 
 
 
 ATS 
 対象 OS:Mac OS X v10.6.8、Mac OS X Server v10.6.8 
 影響:悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性がある。 
 説明:ATS の Type 1 フォントの処理に、境界外メモリアクセスの問題があります。この問題は OS X Lion システムでは発生しません。 
 CVE-ID 
 CVE-2011-0229:CERT/CC の Will Dormann 氏 
 
 
 &NewLine...
されています。 
 CVE-ID 
 CVE-2011-1167 
 
 
 
 ImageIO 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:libpng 1.5.4 に複数の脆弱性がある。 
 説明:libpng は複数の脆弱性に対処するためにバージョン 1.5.5 にアップデートされています。これらの脆弱性に起因するもっとも深刻な問題として、任意のコードが実行される可能性があります。詳しくは、libpng の Web サイト (http://www.libpng.org/pub/png/libpng. html ) を参照してください。 
 CVE-ID 
 CVE-2011-3328 
 
 
 
 インターネット共有 
 対象となるバージョン:OS...
影響:ユーザの Apple ID の パスワード がローカルファイルに記録される可能性がある。
し、ワークグループマネージャが作成した新規アカウントに、アカウントが最初に保存されるまで「無効な」 パスワード を割り当てることでシステムのセキュリティを改善しました。これにより、権限のない個人が新規アカウントにアクセスできないようになりました。...
説明:特定の状況下で、コンテンツタイプが「text/plain」と指定されたファイルであっても、Safari がそのファイルを HTML として処理することがあります。これにより、クロスサイトスクリプティング攻撃を受け、信頼されていないユーザがテキストファイルを送信できるようになる可能性があります。この問題は、「text/plain」コンテンツの処理を改善することで解決されています。...
説明: パスワード の入力要素の autocomplete 属性を「 off 」に設定しても自動的に入力されます。このアップデートでは、 autocomplete 属性の処理の改善することで問題を解消しています。...
説明: パスワード の入力要素の autocomplete 属性を「 off 」に設定しても自動的に入力されます。この問題は、 autocomplete 属性の処理を改善したことで解決されました。...
説明:Mobile Safari で、サーバから「Content- Type : text/plain」ヘッダが送信されているときでも、ファイルが HTML ファイルとして処理される場合があります。これによって、ユーザがファイルをアップロードできるサイトで、クロスサイトスクリプティングが発生する可能性があります。この問題は「Content- Type : text/plain」が設定されているファイルの処理を強化することで解消されました。...
説明:racoon 構成ファイルの処理に、1 つ違い ( off by one) の脆弱性がありました。この問題は、配列境界チェック機能を改善することで解決されました。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする