OS XのFinderに権限昇格の脆弱性 3
ストーリー by Acanthopanax
席を離れるときはスクリーンロック 部門より
席を離れるときはスクリーンロック 部門より
Secuinaのセキュリティ勧告: Mac OS X Finder Insecure File Creation Vulnerabilityによると、Mac OS X 10.3.7のFinderに脆弱性が発見された(ITmediaの記事、INTERNET Watchの記事)。この脆弱性は、".DS_Store"ファイルの作成が安全でないことに起因する。不正なハードリンクにより、Finderを実行しているユーザーの権限で任意のファイルを上書きすることができるという。現状での対策は、信頼できるユーザーのみにアクセスを許すこと。Secuinaでは、この問題による危険性を5段階のうちの下から2番目(Less critical)としている。
Finder 代替ソフト (スコア:2, 参考になる)
10.3.8でも (スコア:1)
ちょうど10.3.8が出たんですが、直っていなさそうですね。
Re:10.3.8でも (スコア:1)
アップデートと一緒に実施されるのではないかと思います。