この記事では、iOS 3.0 ソフトウェアアップデートのセキュリティコンテンツについて説明します。
Safari 4.0 のセキュリティコンテンツについて説明します。
説明: Berkeley Internet Name Domain (BIND) サーバは、Mac OS X で配布されており、デフォルトでは有効になっていませんが、有効にすると、BIND サーバによってホスト名と IP アドレスが変換されます。DNS プロトコルの脆弱性が原因で、リモート攻撃者による DNS キャッシュポイズニング攻撃を受け、BIND サーバを DNS として使用しているシステムが偽りの情報を受信する場合があります。このアップデートでは、ソースポートランダマイゼーションを導入し、キャッシュポイズニング攻撃に対する回復力を強化することで問題が解消しています。Mac OS X v10.4.11 システムの BIND は、バージョン 9.3.5-P1 にアップデートされています。Mac OS X v10.5.4 システムの BIND は、バージョン 9.4.2-P1 にアップデートされています。この問題の報告は、IOActive の Dan Kaminsky 氏の功績によるものです。...
CVE-2022-42813:Open Computing Facility (ocf. berkeley .edu) の Jonathan Zhang 氏
CVE-2022-42813:Open Computing Facility (ocf. berkeley .edu) の Jonathan Zhang 氏
CVE-2022-42813:Open Computing Facility (ocf. berkeley .edu) の Jonathan Zhang 氏
説明: Berkeley Packet Filter インタープリタに未初期化メモリアクセスの問題が存在し、メモリコンテンツ漏洩の原因となります。この問題はメモリの初期化処理を改善することで解消されました。
CVE-2022-42813:Open Computing Facility (ocf. berkeley .edu) の Jonathan Zhang 氏
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする