失効リストの拡張を解析するとき、エラー処理の問題があります。 
 CVE-ID 
 CVE-2011-3227:Virginia Tech の Richard Godbee 氏 
 
 
 
 Mailman 
 対象 OS:Mac OS X v10.6.8、Mac OS X Server v10.6.8 
 影響:Mailman 2.1.14 に複数の脆弱性がある。 
 説明:Mailman 2.1.14 に複数のクロスサイトスクリプティングの問題があります。これらの問題は、HTML 出力での文字のエンコードを改善することによって解消されています。詳しくは、Mailman の Web サイト (http://mail. python .org/pipermail/mailman-announce/2011-February/000158.html) を参照してください。この問題は OS X Lion システム では発生しません。 &NewLine...
影響:ファイル システム の保護された部分をアプリに変更されるおそれがある。
システム 性能によって、さらに高いパフォーマンスとクオリティでiChatをお楽しみいただけます。
システム 性能によって、さらに高いパフォーマンスとクオリティでiChatをお楽しみいただけます。 詳しくは
セキュリティアップデート 2007-009 について説明します。このアップデートは、 システム 環境設定の「ソフトウェアアップデート」パネル、または Apple の「ダウンロード」ページからダウンロードしてインストールできます。
説明:カーネルには、copyin/copyout 関数に渡されたユーザモードのポインタとサイズ ( length ) を検証し、ユーザモードのプロセスからカーネルメモリに直接アクセスする結果にならないかチェックする仕組みがあります。 length が 1 ページ未満の場合は、このチェックが行われていませんでした。copyin および copyout に渡される引数の検証を強化することで、この問題は解決されました。...
影響:悪意のあるローカルアプリケーションが原因で、 システム が突然終了する場合がある。
説明:iTunes Digital Audio Access Protocol (DAAP) メッセージの処理で無限ループが発生します。悪意を持って作成された Content- Length パラメータを DAAP ヘッダに含むメッセージを送信すると、サービス運用妨害になる可能性があります。このアップデートでは、DAAP メッセージの検証を強化することで問題が解消されています。この問題は Mac OS X システム では発生しません。この問題の報告は、Fortinet の FortiGuard Global Security Research Team の Xiaopeng Zhang 氏、Zhenhua Liu 氏、Junfeng Jia 氏の功績によるものです。...
説明:Identity Services におけるエラー処理に脆弱性がありました。ユーザの Apple ID 証明書の認証が失敗した場合、ユーザの Apple ID が空白の文字列だと見なされていました。別々のユーザに帰属する複数の システム がこの状態になると、この ID 認証に依存するアプリケーションは信頼の範囲を大幅に拡大してしまいます。この問題は、空白の文字列の代わりに「NULL」が返されるようにすることで解決されました。...
影響:ローカルユーザが システム 権限を取得し、任意のコードを実行できるようになる可能性がある。
影響:悪意のあるアプリケーションが システム プロセスと対話して、機密情報にアクセスしたり、特権が必要なアクションを実行したりできる場合がある。
影響:ローカルの攻撃者が任意のディレクトリのファイル システム 権限を変更できる可能性がある。
影響:アプリケーションに システム 権限を取得され、任意のコードを実行される可能性がある。
影響:アプリケーションに システム 権限を取得され、任意のコードを実行される可能性がある。
影響:悪意のあるアプリケーションに システム 権限を取得され、任意のコードを実行される可能性がある。
説明:libxml2 バージョン 2.6.16 に複数の脆弱性が存在し、これらの脆弱性に起因する最も重大な問題として、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性があります。このアップデートでは、libxml2 システム ライブラリを バージョン 2.7.3 にアップデートすることで、この問題が解消されています。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする