This document describes the security content of OS X Server v2.2.1.
This document describes the security content of OS X Lion v10.7.4 and Security Update 2012-002.
説明: Type 1 フォントの処理に、整数オーバーフローの問題が存在します。このため、悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性があります。
またはダウンロードすると、任意のコードが実行される可能性があります。 CVE-ID CVE-2011-0175:Mozilla の Christoph Diehl 氏、Google Security Team の Felix Grobert 氏、Red Hat Security Response Team の Marc Schoenefeld 氏、Google Security Team の Tavis Ormandy 氏および Will Drewry 氏 ATS 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性がある。 説明: Type 1 フォントの処理には、バッファオーバーフローの原因となる問題が複数あります。このため、悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性があります。 CVE-ID CVE-2011-0176...
が実行される可能性がある。 
 説明:ATS の Type 1 フォントの処理に、符号に関する問題があります。この問題は、OS X Lion より前のシステムでは発生しません。 
 CVE-ID 
 CVE-2011-3437 
 
 
 
 ATS 
 対象 OS:Mac OS X v10.6.8、Mac OS X Server v10.6.8 
 影響:悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性がある。 
 説明:ATS の Type 1 フォントの処理に、境界外メモリアクセスの問題があります。この問題は OS X Lion システムでは発生しません。 
 CVE-ID 
 CVE-2011-0229:CERT/CC の Will Dormann 氏 
 
 
 &NewLine...
Chrome Security Team の Chris Evans 氏、Red Hat Security Response Team の Marc Schoenefeld 氏 
 
 
 
 PHP 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響: PHP 5.3.6 に複数の脆弱性がある。 &NewLine...
macOS Tahoeには、以下の書体が組み込まれています。必要に応じてダウンロード可能なものもあります。
macOS Sequoia には、以下の書体が組み込まれています。必要に応じてダウンロード可能なものもあります。
macOS Sonoma には、以下の書体が組み込まれています。必要に応じてダウンロード可能なものもあります。
Execute this command to set the value for metaIndexURL in the swupd.plist file to be your Central Apple Software Update Server--be sure to include all punctuation and enter the command on a single line:...
b. If the LDAP directory is on a different server, type in the administrator name and password of the server that hosts the LDAP directory (or the administrator name and password that is used to add users to the LDAP directory in Workgroup Manager). The tool will add a user to the LDAP directory and set up additional configuration elements in the VPN Server so that it can support PPTP....
diskutil cs list CoreStorage logical volume groups (1 found) | +-- Logical Volume Group CE63F9AE-1241-4372-BE28-0543EAAC5967 ========================================================= Name: HFSOnCoreStorage Status: Online Size: 1099167653888 B (1.1 TB) Free Space: 16777216 B (16.8 MB) | +- Logical Volume Family 7F955B62-BCE2-44EF-BB59-168082B9C59F ---------------------------------------------------------- Encryption Status: Unlocked Encryption Type : None Conversion Status: NoConversion...
array -a add -p 77,78,79 -s "alias=Scratch5" -c 1 -l "alias=Scratch5, raid=5, readpolicy=readahead, writepolicy=writeback, preferredctrlid=1" # # Set up global spares # Physical Drives: 80 # Type : Global spares, Revertible # spare -a add -p 80 -t g -r y # # Perform Init on all new LUNs # init -a start -l 12 -q 100 init -a start -l 13 -q 100 init -a start -l 14 -q 100 # END # #End Copy...
端末起動時に以下の問題レポートが必ず出てきます。 もしわかる方がいましたら解決方法を教えて頂けたら幸いです。 ●問題が発生したためコンピュータを再起動しました。 問題の詳細及びシステム構成 ----------- panic(cpu 0 caller 0xfffffff017b84350): x86 global reset detected Debugger message: panic Memory ID: 0xff OS release type : User OS version: 18P4759a macOS version: Not set Kernel version: Darwin Kernel Version 20.6.0: Tue Jun 22 21:55:04 PDT 2021; root:xnu-7195.141.2~1/RELEASE_ARM64_T8010 Kernel UUID: E6B23446-BF1C-3A39-9311-EDEAEB220BF9 iBoot version: iBoot-6723.140.2 secure boot?: YES x...
説明:Apple Type Services による埋め込みフォントの処理時、スタックバッファオーバーフローが引き起こされ、悪意を持って作成されたフォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性があります。この問題は、配列境界チェック機能を改善することで解消されています。...
説明:アプリケーションのダウンロード時に、Launch Services は書き出された書類の種類を分析します。書き出された書類の種類の処理に設計上の問題があるために、Launch Services が安全なファイル拡張子を安全でない Uniform Type Identifier (UTI) と関連付ける可能性があります。悪意のある Web サイトにアクセスすると、安全でないファイルの種類が自動的に開かれる場合があります。このアップデートでは、信頼できないアプリケーションから書き出された書類の種類の処理を改善することによって、この問題を解消しています。この問題は、Mac OS X v10.5 または Mac OS X v10.6 より前のシステムでは発生しません。功績:Apple...
apache_mod_ php
説明:Apple Type Services には、CFF (Compact Font Format) フォントの処理時、ヒープバッファがオーバーフローする脆弱性があります。このため、悪意を持って作成された CFF フォントが埋め込まれている文書を表示またはダウンロードすると、任意のコードが実行される可能性があります。このアップデートでは、配列境界チェック機能を強化することで問題が解消されています。この問題の報告は、TippingPoint の Zero Day Initiative に協力している Independent Security Evaluators の Charlie Miller 氏の功績によるものです。...
影響: PHP に複数の脆弱性が存在し、これらの脆弱性に起因する最も重大な問題として、任意のコードが実行される可能性がある。
説明:LaunchServices によるローカライズ文字列の処理に、型の取り違え ( type confusion) に起因する脆弱性が存在します。この問題は、配列境界チェック機能を改善することで解決されました。
apache_mod_ php
apache_mod_ php
影響:サーバから「 Content - Type : text/plain」ヘッダが送信されているにもかかわらず、Web サイトでファイルを閲覧するとスクリプトが実行される場合がある。
説明:メモリ処理を強化し、型の取り違え ( type confusion) の脆弱性に対処しました。
apache_mod_ php
説明:メモリ処理を強化し、型の取り違え ( type confusion) の脆弱性に対処しました。
説明:ステート処理を強化し、型の取り違え ( type confusion) の脆弱性に対処しました。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする