OS X v10.9.4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます ( Web サーバへの安全な接続の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを作成する際には、これらの信頼できるルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
影響:悪意のあるコンテンツが含まれる Web サイトを表示すると、 UI が偽装される可能性がある。
影響:悪意のあるコンテンツが含まれる Web サイトを表示すると、 UI が偽装される可能性がある。
影響:悪意のあるコンテンツが含まれる Web サイトを表示すると、 UI が偽装される可能性がある。
影響:悪意のあるコンテンツが含まれる Web サイトを表示すると、 UI が偽装される可能性がある。
影響:悪意のあるコンテンツが含まれる Web サイトを表示すると、 UI が偽装される可能性がある。
影響:プライベートリレーが有効になっている場合でも、 Web サイトがユーザのIPアドレスを特定できる可能性がある。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
影響:悪意を持って作成された Web コンテンツを処理すると、コンテンツセキュリティポリシーの適用を回避される場合がある。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
影響:悪意を持って作成された Web コンテンツを処理すると、コンテンツセキュリティポリシーの適用を回避される場合がある。
Apple ProResやProRes RAWの使用が承認されている製品について説明します。
Facebookなどの幅広い Web サイトで使われるSRTフォーマットで、クローズドキャプションを表示、編集、配信
影響:悪意のある Web サイトにアクセスすると、 ユーザインターフェイス を偽装される可能性がある。
影響:悪意のある Web サイトにアクセスすると、 ユーザインターフェイス を偽装される可能性がある。
影響:悪意のある Web サイトにアクセスすると、 ユーザインターフェイス を偽装される可能性がある。
影響:悪意のある Web サイトにアクセスすると、 ユーザインターフェイス を偽装される可能性がある。
説明: UI を改善することで、この問題を解決しました。
影響: Web サイトにユーザの機微情報を追跡される可能性がある。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
リクエストヘッダに関する問題がありました。リダイレクト応答で送信された HTTP リクエストヘッダが、別の生成元に引き渡される可能性がありました。この問題は、リダイレクト処理を改善することで解決されました。 CVE-ID CVE-2015-1091:Diego Torres 氏 (http://dtorres.me) CFURL 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意を持って作成された Web サイトにアクセスすると、任意のコードが実行される可能性がある。 説明:URL の処理に、入力検証の脆弱性が存在します。この問題は、URL の検証を強化することで解決されました。 CVE-ID CVE-2015-1088 Foundation 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:NSXMLParser を使うアプリケーションが誤用され、情報が開示される可能性がある。 説明:NSXMLParser による XML の処理に、XML 外部...
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
説明:ステート管理を改善し、 ユーザインターフェイス 不一致の脆弱性に対処しました。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする