Mac OS X Server v10.6 でダウンロード可能な MySQL ライブラリについて説明します。
Lion Server v10.7 および v10.7.1 
 影響:特権のあるネットワークポジションを利用する攻撃者が HTTPS サーバ証明書を操作することにより、機密情報が公開される可能性がある。 
 説明:HTTPS サーバの WebDAV ボリュームの処理に問題があります。サーバから自動的に検証できない証明書チェーンが提供されると、警告が表示されて 接続 は終了されますが、ユーザが警告メッセージの「続ける」ボタンをクリックすると、その後、該当のサーバへの 接続 で、証明証が受け付けられます。特権のあるネットワークポジションを使用する攻撃者が、 接続 を操作して機密情報を取得したり、ユーザの代わりにサーバ上で操作を行ったりする可能性があります。このアップデートでは、2 回目の 接続 で受け取られた証明書が、最初にユーザに提供された証明書と同じであるかどうかを検証することで、この問題が解消されています。 
 CVE-ID 
 CVE-2011-3213:Apple 
 
 &NewLine...
Lion Server をアップデートした後、または古いバージョンの Mac OS X Server からアップデートした後、VPN サービスに PPTP または L2TP で 接続 できなくなることがあります。システムログのメッセージに MPPE キーの取得に関する問題が表示されることがあります。...
OS X Server (Mavericks) で、VPN サービスが L2TP 接続 を受け入れないことがあります。この問題は、クライアントとサーバが異なる Network address translation (NAT) ゲートウェイの背後にある場合に発生することがあります。...
Lion クライアントから Lion Server の L2TP VPN サーバに 接続 しようとすると、次のような警告が表示される場合があります。「L2TP-VPN サーバが応答しませんでした。もう一度 接続 してください。それでも問題が解決しない場合は、設定を確認し、管理者に問い合わせてください。」...
Active Directory のユーザに対して、OS X Server が提供するメールサービスへの Kerberos 認証を使うことを許可するには、以下の変更を行う必要があります。
ホームフォルダの場所を割り当てられていないユーザが、サーバに SSH 接続 できないことがあります。
Windows から VPN サービスに 接続 する方法について説明します。
クライアントの OS X のバージョンをアップグレードすることをご検討ください。OS X Server (Mavericks) のプロファイルマネージャがサポートするのは、OS X Mavericks と OS X Mountain Lion が動作するクライアントです。...
NewLine; 
 アドレスブック 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:特権のあるネットワークポジションを使用する攻撃者が CardDAV データを傍受する可能性がある。 
 
 説明:アドレスブックは、CardDAV へのアクセスの際に SSL (Secure Sockets Layer) をサポートしています。ダウングレードの問題により、アドレスブックで暗号化 接続 に失敗すると、非暗号化 接続 が試行されます。特権のあるネットワークポジションを使用する攻撃者が、この動作を悪用して CardDAV データを傍受する可能性があります。この問題は、ユーザの承認なしに非暗号化 接続 にダウングレードしないようにすることで解決されています。 
 CVE-ID 
 CVE-2011-3444:Oracle Corporation の Bernard...
AirMac 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:Wi-Fi に 接続 すると、同じネットワーク上の攻撃者によるシステムのリセットが可能になる可能性がある。 説明:Wi-Fi フレームの処理で、ゼロ除算が発生する可能性があります。このため、Wi-Fi に 接続 すると、同じネットワーク上の攻撃者によって、システムがリセットされる可能性があります。この問題は、Mac OS X v10.6 より前のシステムでは発生しません。 CVE-ID CVE-2011-0172 Apache 対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:Apache 2.2.15 に複数の脆弱性がある。 説明:Apache は、複数の脆弱性に対処するためにバージョン 2.2.17 にアップデートされています。これらの脆弱性に起因するもっとも深刻...
OS X v10.9.4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な 接続 の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを作成する際には、これらの信頼できるルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
場合によって、他社製のソフトウェア製品やハードウェア製品で、コーデックが未承認のまま実装されていることがあります。未承認の実装(FFmpegやその派生物の実装など)は、デコーディングエラーやパフォーマンスの劣化、非互換性、不安定な動作に つながる おそれがあります。ProResをエンコード/デコードする製品で、下表に記載されていない製品をお使いの場合や、該当製品の購入をご検討の場合は、...
iOS のトラストストアには、iOS にインストール済みの信頼されたルート証明書が保存されています。これらの信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な 接続 の確立など)。IT 管理者が iPhone、iPad、iPod touch の構成プロファイルを作成する際には、これらの信頼されたルート証明書を含める必要はありません。...
ルートCA証明書を基に検証の連鎖(バリデーションチェーン)が確立され、組み込まれているルートによって署名されたほかの証明書が連鎖状に次々と検証されます(Webサーバへの安全な 接続 の確立など)。IT管理者が
OS X Lion 以降では、com.apple.adcertificate.managed プロファイルのペイロード経由で Microsoft 認証局からの証明書を入手することができます。Mountain Lion では、DCE/RPC プロトコルを使うように変更されています。DCE/RPC を使えば、Web に対応した認証局 (CA) は必要なくなります。また、発行に使用する証明書テンプレートも、もっと柔軟に選択できます。Mountain Lion は、プロファイルマネージャの Web UI で Active Directory 証明書に完全対応しています。コンピュータまたはユーザ用の Active Directory 証明書プロファイルを、自動プッシュまたは手動ダウンロードのいずれかの方法で Mountain Lion に配備できます。 この記事は、下記のクライアントとサーバを対象にしています。 OS X Mountain Lion クライアントおよび OS X Server (Mountain Lion) OS X Mavericks クライアントおよび OS X...
Appleは、2022年4月21日をもってmacOS Server を廃止しました。macOS Server をこれまでご利用いただいていたお客様は、引き続きmacOS Server アプリをダウンロードして、macOS Montereyで利用できます。...
しました。 「メール」アプリケーションが特定のプロバイダから新規メッセージを受信できない問題が解決されました。 Safari の自動入力の互換性が強化されました。 一部の Mac でオーディオに歪みが発生する問題が解決されました。 SMB2 を使用するファイルサーバへの 接続 時の信頼性が向上しました。 VPN 接続 が切断する問題が解決されました。 メールや Finder での VoiceOver のナビゲーションが強化されました。 Web サイトのナビゲーションに関する VoiceOver の信頼性が向上しました。 Gmail の「アーカイブ」メールボックスとの互換性が強化されました。 Gmail のラベルに関するさまざまな改善がなされました。 認証が必要な Web プロキシの使用時の Safari のブラウジングとソフトウェア・アップデートのインストールが強化されました。 Mac App Store でアップデート済みの App に対してアップデートが表示される問題が解決されました。 ディスクを使わない OS X Server NetBoot サービスの安定性が向上しました。 特定の HandyTech...
説明: MySQL は複数の脆弱性に対処するためにバージョン 5.0.92 にアップデートされています。これらの脆弱性に起因するもっとも深刻な問題として、任意のコードが実行される可能性があります。 MySQL は Mac OS X Server システムにのみ搭載されています。...
説明: MySQL がバージョン 5.0.82 にアップデートされ、ローカルユーザが昇格した権限を取得できるようになる実装の問題が解消されています。この問題は Mac OS X Server システムでのみ発生します。この問題は Mac OS X v10.6 システムでは発生しません。詳しくは、 MySQL Web サイトを参照してください。...
ルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な 接続 の確立など)。IT 管理者が iPhone、iPad、iPod touch の構成プロファイルを作成する際には、これらの信頼されたルート証明書を含める必要はありません。...
Mac OS X Server の入手方法については、Mac OS X Server Web サイト (
対象となるバージョン:OS X Lion v10.7.3、OS X Lion Server v10.7.3
対象:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 以降、Mac OS X Server v10.6 以降
対象となるバージョン:Mac OS X v10.6.8 以降、Mac OS X Server v10.6.8 以降、Windows 7、Vista、XP SP2 以降
説明:「設定」アプリケーションに設計上の問題が存在しています。非公開のワイヤレスネットワークに 接続 したときに、「設定」アプリケーションが、別のワイヤレスネットワークを誤表示する可能性があります。この問題は、アクティブなワイヤレスネットワークを適切に表示することにより、解消されています。この問題の報告は Wilfried Teiken 氏の功績によるものです。...
対象となるバージョン:Mac OS X v10.4.11、Mac OS X Server v10.4.11
対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6.2、Mac OS X Server v10.6.2
対象 OS:OS X Lion v10.7 ~ v10.7.5、OS X Lion Server v10.7 ~ v10.7.5、OS X Mountain Lion v10.8 ~ v10.8.3
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする