すると、機密情報が漏洩する可能性がある。 
 説明:CFNetwork の HTTP Cookie の処理に問題があります。悪意を持って作成された HTTP または HTTPS の URL にアクセスすると、CFNetwork がそのドメイン用の Cookie をドメイン外のサーバに誤って送信する可能性があります。この問題は、OS X Lion より前のシステムでは発生しません。 
 CVE-ID 
 CVE-2011-3246:Facebook の Erling Ellingsen 氏 
 
 
 
 CoreFoundation 
 対象 OS:Mac OS X v10.6.8、Mac OS X Server v10.6.8 
 影響:悪意を持って作成された Web サイトまたは電子メールメッセージを表示すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある。 
 説明:CoreFoundation...
影響:悪意のあるアプリがルート権限を 取得 できる可能性がある。
最高水準の機械学習により、さらに高品質のフレームレートのリタイミングを 取得 し、60、90、120fpsなどのより高いフレームレートに変換します。
Mac用Final Cut Proの最新および過去のアップデートについて説明します。
影響:悪意のあるアプリがルート権限を 取得 できる可能性がある。
説明: URL の解析に脆弱性が存在します。入力検証を強化し、この脆弱性に対処しました。
影響:アプリにルート権限を 取得 され、非公開の情報にアクセスされる可能性がある。
AppleKeyStore 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のあるアプリケーションにより、ユーザのパスコードを推測される可能性がある。 説明:iOS は、ユーザのパスコードの承認を試みるインターフェイスへのアクセスを制限していませんでした。この問題は、資格のチェックを強化することで解決されました。 CVE-ID CVE-2015-1085:Elias Limneos 氏 2017 年 5 月 17 日に更新 オーディオドライバ 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のあるアプリケーションにシステム権限を 取得 され、任意のコードを実行される可能性がある。 説明:オーディオドライバによって使われる IOKit オブジェクトに、検証の脆弱性が存在します。この問題は、メタデータの検証を強化することで解決されました。 CVE-ID CVE-2015-1086 バックアップ 対象となるデバイス:iPhone 4s 以降...
Webマスターは、ユーザエージェントを使ってクローラーのトラフィックを特定することで、クローラーのアクティビティの正確なアクセスログレポートを 取得 し、robots.txtでサイトへのアクセスを制御できます。
v10.7 から v10.7.2 
 影響:Font Book で悪意を持って作成されたフォントを開くと、アプリケーションが突然終了したり、任意のコードが実行される可能性がある。 
 説明:Font Book で開かれたデータフォントファイルの ATS による処理にメモリ管理の問題があります。 
 CVE-ID 
 CVE-2011-3446:CERT/CC の Will Dormann 氏 
 
 
 
 CFNetwork 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:悪意を持って作成された Web サイトにアクセスすると、機密情報が漏洩する可能性がある。 
 説明:悪意を持って作成された URL に対する CFNetwork の処理に問題があります。悪意を持って作成された URL にアクセス...
フィッシングはソーシャルエンジニアリングの一般的な戦術の 1 つで、通常はメールであなたから個人情報を 取得 しようとする詐欺行為を指します。ただし、詐欺師はほかにもいろいろな手口で、情報や金銭を騙し取ろうとしてきます。
Install Helper には URL 処理に問題があるため、ユーザがログインすると任意のサーバにアクセスするエージェントがインストールされる可能性があります。接続に失敗したというダイアログが表示され、これにより、Apple にアクセスしようとしたとユーザが誤解する可能性があります。この問題は、Install Helper を削除することによって解消されています。 CVE-ID CVE-2011-0190:vtty.com の Aaron Sigel 氏 Kerberos 対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:MIT Kerberos 5 に複数の脆弱性がある。 説明:MIT Kerberos 5 には、暗号に関する問題が複数あります。Mac OS X v10.5 に影響があるのは CVE-2010-1323 のみです。この問題および適用するパッチに関する詳細は、MIT Kerberos の Web サイト...
この手順はオプションですが、実行することを強くお勧めします。信頼された SSL 証明書を 取得 してインストールし、Server アプリで Web サービスがその証明書を使うように設定します。サーバのデフォルトの自己署名証明書を WebDAV 共有に使用することもできますが、その場合、iOS の iWork アプリで、証明書が「無効」だという警告が表示されることがあります。...
説明:このアップデートでは、 URL が添付されているログエントリをクリックした場合のコンソールの動作が変更され、 URL を開くのではなく、Quick Look で URL をプレビューできるようになっています。...
説明:添付 URL の処理に問題がありました。この問題は、 URL の処理を改善することで解決されました。
影響:アプリケーションに、昇格した権限を 取得 される可能性がある。
説明:アドレスブックの URL ハンドラに書式文字列に関する脆弱性があります。リモートの攻撃者は、悪意を持って作成された Web サイトにアクセスするようユーザを誘導することで、アプリケーションを突然終了させたり、任意のコードを実行したりする可能性があります。このアップデートでは、書式文字列の処理を強化することで問題が解消されています。この問題は、Mac OS X 10.5 以降を搭載しているシステムでは発生しません。...
URL の内容を 取得 」で、POST リクエストまたは PUT リクエストのファイルパラメータで変数を使用できるようになりました。
影響:悪意のあるアプリケーションにカーネル権限を 取得 され、任意のコードを実行される可能性がある。
説明:データイメージリソースにリダイレクトする URL から 取得 したイメージが、盗み出されたクロスオリジンである可能性があります。この問題はキャンバスの感染追跡機能を強化することで解決されました。
影響:アプリケーションにカーネル権限を 取得 され、任意のコードを実行される可能性がある。
影響:アプリケーションに、昇格した権限を 取得 される可能性がある。
説明:ユーザインターフェイスに複数の不整合があり、悪意のある Web サイトがこれを悪用し、任意の URL を表示できる可能性がありました。この問題は、 URL の表示ロジックを改善することで解決されました。
影響:不正なアプリケーションにシステム権限を 取得 され、任意のコードを実行される可能性がある。
影響:アプリケーションにシステム権限を 取得 され、任意のコードを実行される可能性がある。
説明:about: URL の解析処理に、オリジン継承の脆弱性がありました。この問題は、セキュリティオリジンの検証を強化することで解決されました。
影響:アプリケーションにカーネル権限を 取得 され、任意のコードを実行される可能性がある。
影響:アプリケーションに、昇格した権限を 取得 される可能性がある。
影響:悪意のあるアプリケーションにカーネル権限を 取得 され、任意のコードを実行される可能性がある。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする