【 ここから本文 】

Appleウォッチ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


Apple ウォッチ

[世界]
アップル、DNS脆弱性の“再修正”パッチを含む「Mac OS X 10.5.5」をリリース

DNS修正をセキュリティ企業が確認。パッチ総数は70件近くに

(2008年09月17日)

 米国Appleは9月16日、Mac OS Xの最新アップデート版「Mac OS X 10.5.5」をリリースした。同アップデートには、信頼性と安定性にかかわるバグを修正するパッチのほか、7月末配布のパッチで修正できなかったDNS脆弱性にあらためて対応するパッチが含まれている。

Mac OS X 10.5.5の説明ページ

 今回のアップデートは、Appleが5月下旬に70件近くのセキュリティ以外の修正と40件のバグ・パッチからなるMac OS X 10.5.3を発表して以来、最大のアップデートとなる。

 Appleによると、セキュリティ関連では、Mac OS Xのフォント・メカニズム、Finder、イメージ・プロセッサ、ログイン・プロセス、システム・コンフィギュレーション・ユーティリティ、「Time Machine」バックアップ・アプリケーションに存在するバグが修正された。同社は慣例に従い、「Leopard」ユーザーに対してはセキュリティとそれ以外の脆弱性を一緒にバンドルしているが、旧OS「Tiger」のユーザーに対しては脆弱性の修正を切り離している。

 セキュリティ脆弱性34件のうち9件は、Appleのいつものフレーズ「arbitrary code execution(任意のコード実行)」と呼ばれるバグだ。AppleはほかのOSベンダーとは異なり、報告する脆弱性をランク付けしない。だが、このフレーズで呼ばれるバグは一般に「緊急」と見なされている。

 このうち最も目を引くのは、AppleのDNS実装に存在していた深刻なセキュリティ・ホールをふさぐ2件の修正である。

 DNSはインターネット上の交通巡査に例えられる。「ダン・カミンスキー(Dan Kaminsky)氏のエクスプロイトを防ぐパッチがようやく適用された」と、セキュリティ・ベンダーの米国nCircle Network Securityでセキュリティ・オペレーション担当ディレクターを務めるアンドリュー・ストームズ(Andrew Storms)氏は満足げに語った。「これこそクライアント側に求められていた修正だ」(同氏)

 セキュリティ研究者のカミンスキー氏は今年7月、簡単にDNSサーバをキャッシュ・ポイズニングしたり、インターネットのルーティング基盤に偽情報を挿入したりできる、DNS内の重大な欠陥を明らかにした。ところが、米国Microsoftや米国Red Hatといった他の大手OSベンダーとは異なり、Appleはカミンスキー氏が7月8日に欠陥を公表してもパッチを配布しなかった。

 実のところ、Appleは7月31日にDNS修正パッチをリリースしてはいるが、ストームズ氏をはじめとするセキュリティ関係者らは、そのパッチを適用しても、Mac OS Xのクライアント・エディションで動作しているMacの欠陥を修正できないことを確認した(関連記事)。

 だが、今回はうまくいったようだ。「(Mac OS X 10.5.5を)インストールしてテストした結果、クライアントのDNSバグがしっかり修正されていた」とストームズ氏は証言する。

 Appleは、Mac OS Xの「BIND(Berkeley Internet Name Domain)」実装もアップデートした。BINDは米国Internet Software Consortium(ISC)が管理するオープンソースのDNSソフトウェアである。ISCはカミンスキー氏が発見した脆弱性に対応すべくいち早くパッチをリリースしたが、そのパッチにはパフォーマンス上の問題があったため、8月上旬にあらためて新バージョンを発表した。10.5.5では最新のBINDにも対応したことになる。

 他のパッチは、例えばLeopardとTigerのサーバ・ソフトウェアに用意されているオープンソースのウイルス対策スキャナ「ClamAV」の脆弱性を修正する9件のパッチなど、Mac OS Xのサーバ・エディションを対象としたものだ。

 Mac OS X 10.5.5では、10.5に存在する少なくとも34件のセキュリティ以外の欠陥も修正された。発表資料によると、「Address Book」と「Disk Utility」のバグ2件、カレンダー・アプリケーション「iCal」のバグ6件、電子メール・クライアント「Mail」の7件、昨年10月に10.5とともに登場したTime Machineの4件が含まれている。

 Appleのオンライン同期化/ストレージ・サービス「MobileMe」に関連する修正も2件ある。同サービスは7月から8月にかけてさまざまな障害に苦しめられ、それが原因でCEOのスティーブ・ジョブズ(Steve Jobs)氏が組織再編を断行したほどだ。

 さらに、電源投入時のトラブルや、ビデオ再生と「MacBook Air」のリモート・ディスク共有を巡る安定性の問題、さらにはiPhoneとPalmの同期化に伴うバグも修正されているとのことだ。また、「グラフィックスまわりの大々的な拡張」も行われているという。

 「Security Update 2008-006」はAppleのWebサイトからダウンロードできるほか、Mac OS Xのアップデート・サービスを使ってインストールすることも可能だ。なお、脆弱性の修正はすでにアップデートに含まれているため、Leopardユーザーがアップデート・サービスを使う場合は、Mac OS X 10.5.5のアップグレードだけを行うことになる。

(Gregg Keizer/Computerworld米国版)




関連記事

▲ページの先頭へ戻る


【特集】 iPhone

iPhone 3Gに足りない10の機能

「これさえあれば“ほぼ完璧”」とPC World誌シニア・エディターが指摘

発売2日前から徹夜組も出現――iPhone日本上陸のお祭り騒ぎ

お一人様1台限定。各店舗の販売台数は明らかにされず

「iPhone 3G」はエンタープライズ・モバイルの新標準になれるか

アナリストらが企業情報セキュリティの観点から課題を指摘

【特集】iPhoneはこちら

Videoニュース

【Macworld Expo 2008】
ジョブス氏、基調講演で新製品/サービスを披露

超薄型ノートPC「MacBook Air」や新しい映画レンタル・サービスを発表

Apple、“世界最薄”のノートPC「MacBook Air」を発表

「iPhone 2.0」が新たなスマートフォンの世界を創出

キャッチアップ

アップル、2013年にはリビングルームを手中に。目指すはソニー?

ホーム・コンピューティングを推進し「AV機器とITを融合する企業に変貌する」

世界各国でiPhoneの“非独占販売”がさらに拡大

フランスのキャリアが欧州、中東、アフリカの10カ国をカバー

アップル、Webブラウザの新版「Safari 3.1」をリリース――“世界最速”をアピール

13件の脆弱性を修正。Windows版も同時に提供

アップル、Leopard対応のSANファイルシステム新版をリリース

同時にXserve RAIDに代えてPromiseのRAID製品を再販

Apple、iPhoneとMacの記録的セールスで増益

2008年のiPhone販売台数1,000万台に自信を見せる

欧州委、iTunes楽曲価格の独禁法違反調査を取り下げ

英国iTunes Storeでの価格引き下げを受け、アップルと“和解”

アップル、不正コピー防止技術の特許を申請

10分間に1回“抜き打ちチェック”する可能性も示唆

米国ユーザーの事例に見る「エンタープライズMac」の現実味

自動車サービス大手企業が取り組むITインフラ“Mac化”の試み

「家電メーカーを目指すのか?」

アップル社名変更の真意とは

「Mac」フォーカス

アップル、Mac OS X Leopardをアップデート――68件の改善/フィックスを実施

iCalのセキュリティ脆弱性には未対応

Macの販売が好調を持続、2月の市場シェアは14%に

ノート型が絶好調。MacBook Airも好発進

MacBook Airの実力検証――長時間使用した場合の発熱状態は?

ノートPC型Macの中では最も低温な機種と判明

アップル、Xeonを搭載した「Mac Pro」と「Xserve」を発売開始

Macworld開催直前の発表に、業界関係者からは驚きの声

アップル、Leopardのアップデート版「Mac OS X v10.5.1」を公開

発売からわずか3週間、“目玉機能”Time Machineの不具合も修正

アップル、Leopard Serverの仮想化をサポート

ライセンス条件を変更し、仮想マシン上で複数サーバOSを稼働可能に

Web接続OSシェア、Mac OS Xがジワリと拡大

米国ネット・アプリケーションズがOS/Webブラウザ市場シェア調査

アップル、iMacシリーズを全面刷新――アルミ&ガラスでより“スタイリッシュ”に

マルチメディア・アプリケーション・スイート「iLife」の新版も同時発表

Mac対応仮想化ソフトの普及を促すアップル

Windowsユーザーの関心を喚起し取り込みをねらう

アップルCFO、Vistaは「Leopard」の脅威ではないと明言

「Vistaを抑えて市場シェアを拡大するチャンスは十分ある」

課題を見極める

iPhoneをハッキングした研究者、MacBook Airも2分で攻略

「Safari」のセキュリティ・ホールが“勝因”か

モジラのCEO、Windows版「Apple Software Update」の方針を痛烈批判

「iTunesとの“抱き合わせ”のようなSafariの配布は、ユーザーとの信頼関係を損なう」

「iPhone 2.0のセキュリティ機能は、ビジネス・ユースとして不十分」

セキュリティ専門家が問題視するiPhone 2.0の“アキレス腱”とは

Apple、QuickTimeの脆弱性を修正

昨年10月以来、5回目のアップデート

グリーンピース、iPhoneに有害化学物質が含まれているとアップルを非難

「環境対策も十分ではない」とグリーン・ランキングを最下位ランクに

【ネット・アプリ調査】 順調にシェアを伸ばす「Vista」、伸び悩む「Mac OS X」

Webユーザーの0S利用率、Vistaが4.5%でMac OS Xを急追

壊れやすい「iPhone」向けに専用保険が登場

不十分な保証制度を第三者の保険会社が補完

モジラ幹部、ジョブズ氏の2大ブラウザ論を「時代遅れ」と批判

「ジョブズ氏が望んでもわれわれは市場から退場しない」

Weekly Ranking

集計期間:11/17〜11/23



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国