OS X v10.9.4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な接続の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを作成する際には、これらの信頼できるルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、 ブロック はされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック 済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
される証明書は、信頼されていませんが、 ブロック はされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。
一定の状況下で、Mac OS X に組み込まれた ipfw ファイアウォールが、ファイアウォールのルールで明示的に許可されているパケットを ブロック する問題がありました。これは正式なセキュリティ脆弱性の条件を満たしていないため CVE ID は取得されていません。...
影響:リモートの攻撃者によって任意の SQL クエリが実行される可能性がある。
説明:Node Information Query メカニズムに実行の問題があり、これによりリモートユーザはリンクローカルアドレスを含むホストのすべてのアドレスを照会できます。このアップデートでは、ローカルネットワーク上にないシステムからノード情報の照会を削除することで問題が解消されています。この問題の報告は、EADS Innovation Works の Arnaud Ebalard 氏の功績によるものです。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする