こぼねみ

iPhone/iPad/Android/Windows/Macなどの最新情報をお届け

スポンサーリンク

Apple、大多数のMacは安全〜ShellshockによるOS Xの危険性について【OS X bash Update 1.0公開→新たにパッチ未対応の脆弱性発見】

Appleは、最近発見された「Shellshock」と呼ばれるMac OS XやLinuxのセキュリティ上の重大な欠陥について、大多数のMacは安全であり影響を受ける恐れはないとの見解を示し、間もなくソフトウェア・アップデートを提供することを明らかにしました。
Bash(OS Xにも含まれるUNIXコマンドシェルとプログラム言語)に許可を得ていないユーザーが遠隔操作でシステムを制御できる脆弱性が発見されていました。この重大なバグを利用し悪意のあるユーザーがコンピュータを乗っ取ることが可能です。
Apple広報担当者は、大多数のOS Xユーザーにその危険性がないとコメントしました。OS Xのシステムはadvanced UNIXサービスを構成しない限りデフォルトで安全であり、bashの脆弱性の影響を受けることはありません。そして、Appleははadvanced UNIXユーザー向けに急ぎソフトウェア・アップデートを公開するために取り組んでいるとしました。
Sauce:iMore Reuters Security NEXT

追記:Apple、「OS X bash Update 1.0」を公開。Mavericks(OS X 10.9.5以降)、Mountain Lion(10.8.5)、Lion(10.7.5)があります。

追記:複数のセキュリティ研究者は、AppleのリリースしたOS Xアップデートが不完全であると指摘しています。Appleは2つのShellshock脆弱性を修正したが、3つ目の脆弱性が見つかり、これについてAppleのパッチでは修正されていないとのこと(CNET Japan)。

Apple Store