【 ここから本文 】

システム脆弱性

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[世界]
重大なセキュリティ修正を含むiPhone 2.0/iPod touch 2.0アップデートが公開

Safariのバグ7件と、WebKitブラウザ・エンジンの3つの脆弱性に対応

(2008年07月14日)

 7月11日、米国Appleは同社製スマートフォンの最新機種「iPhone 3G」を華々しく発売した。それと同時に、初代iPhoneを利用しているユーザーに向けて、バグの修正を含む「iPhone 2.0」ソフトウェア・アップデート(米国Appleのサポート・ページ)が配布されている。

 iPhone向けのセキュリティ・アップデートが公開されたのは、2008年1月15日以来のこととなる。また、iPhone 2.0アップデートと同様の内容を持つ「iPod Touch 2.0ソフトウェア・アップデート」も、iPod Touchユーザー向けに提供されている。なお、今回、iPhone 3Gを購入したユーザーは、2.0ソフトウェアがプリインストールされた状態で販売されているため、何もする必要はない。

iPhone 2.0ソフトウェア・アップデートは、初代iPhoneに新機能の追加とセキュリティ修正をもたらす

 Appleによると、初代iPhoneやiPod Touchを利用するユーザーがダウンロード可能なiPhone 2.0/iPod touch 2.0アップデートには、Webブラウザの「Safari」やネットワーク接続用ソフトウェアにあるいくつかのバグを修正するものであることを明らかにした。ブラウザ関連のバグの中には深刻なものもいくつか含まれており、攻撃者がiPhoneに、悪意あるソフトウェアをひそかに送り込むこともできるという。

 今回公開されたiPhone 2.0/iPod touch 2.0アップデートは、Safariのバグ7件と、Safariのブラウザ・エンジン「WebKit」にある3つの脆弱性に対応している。3つあるWebKitの脆弱性のうちの1つは、Independent Security Evaluators(ISE)の研究者チャーリー・ミラー(Charlie Miller)氏が、2008年3月に開催され注目を浴びたハッキング・コンテストで優勝したときに用いたもので、Miller氏はこれを利用してAppleの薄型ノートPC「MacBook Air」に侵入した(関連記事)。

 Miller氏はこれまで、AppleがMac OS X向けの修正パッチを出しているが、同様にOS Xをベースにした初代iPhoneでの同じ問題点には対応していないことを批判してきた。Miller氏によれば、同氏はiPhoneも同じ攻撃に対して脆弱であるとAppleに警告したが、Appleはこれを否定したという。11日に行った電子メールによるインタビューの中でMiller氏は、問題の解決に長期間を要したことに対する憤りをあらわにした。

 「iPhoneを標的にした攻撃はまだ報告されていないが、iPhone 2.0のパッチをダウンロードする価値はある」と説明するのは、米国McAfeeのセキュリティ研究責任者を務めるデビッド・マーカス(David Marcus)氏だ。「悪だくみをする人間がどこに目をつけるかを考えたとき、間違いなくブラウザはリストの上位にくる。できるだけ早く更新すべきだ」とMarcus氏。

 上記のほか、iPhone 2.0アップデートでは、iPhoneで使われているMac OSのカーネル・ソフトウェアおよび「CFNetwork」ソフトウェアにあるネットワーク関連のバグも修正される。また、新機能としては、米国Cisco SystemsのVPN接続への対応や、米国Microsoftの「Exchange ActiveSync」への対応などがある。電子メールやコンタクト・リストの管理機能も向上しているとAppleはアピールしている。

 さて、11日に実際にiPhone 2.0アップデータをダウンロードした人の中には、大変な思いをした人もいた。Appleの「iTunes Store」を介したアップデート・ページに、初代iPhoneのソフトウェアを2.0に更新しようとするユーザーと、手に入れたばかりのiPhone 3Gのアクティベーションをしようとするユーザーが同時に殺到したためだ。なお、Appleの広報部門もてんてこ舞いだったようだ。筆者はこの件に関するコメントを求めて電話をかけたがだれも出ず、電子メールにも返信がなかった。

(Robert McMillan/IDG News Serviceサンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

分散環境におけるファイル管理をいかに効率化するか

分散環境におけるファイル管理をいかに効率化するか

ファイル仮想化、レプリケーションで実現。統合されたデータ管理基盤の構築方法とは?

ファイル・サーバに埋もれた知識を、掘り起こし、資産化する方法

ファイル・サーバに埋もれた知識を、掘り起こし、資産化する方法

ファイル・サーバを“丸ごとブログ化”――「FileBlog」の斬新アプローチ

マネージドホスティング導入事例

間に合う!?「2ヶ月以内の3社のシステム統合を完遂せよ」

サーバ本稼働まで約1カ月で済ませたマネージドホスティング成功術

情報起点のビジネスを目指して

情報起点のビジネスを目指して

情報管理戦略のベスト・プラクティス

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:09/30〜10/06


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国