Lion Server v10.7 および v10.7.1 
 影響:特権のあるネットワークポジションを利用する攻撃者が HTTPS サーバ証明書を操作することにより、機密情報が公開される可能性がある。 
 説明:HTTPS サーバの WebDAV ボリュームの処理に問題があります。サーバから自動的に検証できない証明書チェーンが提供されると、警告が表示されて接続は終了されますが、ユーザが警告メッセージの「続ける」ボタンをクリックすると、その後、該当のサーバへの接続で、証明証が受け付けられます。特権のあるネットワークポジションを使用する攻撃者が、接続を操作して機密情報を 取得 したり、ユーザの代わりにサーバ上で操作を行ったりする可能性があります。このアップデートでは、2 回目の接続で受け取られた証明書が、最初にユーザに提供された証明書と同じであるかどうかを検証することで、この問題が解消されています。 
 CVE-ID 
 CVE-2011-3213:Apple 
 
 &NewLine...
影響:悪意のあるアプリがルート権限を 取得 できる可能性がある。
現在、ZEISS Optical Insertsを購入する際に、ZEISSはプリズム値を含む処方箋を受け付けていません。処方箋にほかの値(SPH(球面度数)、CYL(円柱度数)、ADD(加入度数)など)があり、視力矯正機能を備えたZEISS Optical Insertsを購入したい場合は、プリズム値を除外した処方箋を 取得 することが適切かどうか、眼科の専門医にご相談ください。...
影響:ネットワーク上で特権的な地位を悪用した攻撃者により、ユーザの資格情報またはその他の機微情報を 取得 される場合がある。
説明:IOCatalogue には、ヌルポインタの参照先を 取得 しようとする問題があります。この問題は、型チェックを強化することで解決されました。
影響:ローカルユーザがシステム権限を 取得 し、任意のコードを実行できるようになる可能性がある。
影響:悪意のあるアプリケーションにカーネル権限を 取得 され、任意のコードを実行される可能性がある。
影響:アプリケーションに、昇格した権限を 取得 される可能性がある。
影響:アプリケーションにカーネル権限を 取得 され、任意のコードを実行される可能性がある。
影響:アプリケーションにカーネル権限を 取得 され、任意のコードを実行される可能性がある。
影響:アプリケーションにカーネル権限を 取得 され、任意のコードを実行される可能性がある。
影響:悪意のあるアプリケーションにシステム権限を 取得 され、任意のコードを実行される可能性がある。
影響:ローカル管理者ユーザがシステム権限を 取得 できる可能性がある。
1. Web ブラウザで http://pm. example .com/profilemanager にアクセスします。pm. example .com の部分は、お使いのプロファイルマネージャサーバのホスト名に置き換えてください。...
この手順はオプションですが、実行することを強くお勧めします。信頼された SSL 証明書を 取得 してインストールし、Server アプリで Web サービスがその証明書を使うように設定します。サーバのデフォルトの自己署名証明書を WebDAV 共有に使用することもできますが、その場合、iOS の iWork アプリで、証明書が「無効」だという警告が表示されることがあります。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする