パスワードを忘れた? アカウント作成
9849 story

Security Update 2005-003リリース 19

ストーリー by Acanthopanax
1ヶ月ぶり 部門より

Appleが、Security Update 2005-003をリリースした。ソフトウェア・アップデートでも配布されている。Mac OS X 10.3.8用。クライアント版サーバ版が用意されている。クライアント版では、 AFP Server、Bluetooth Setup Assistant、CoreFoundation、Cyrus SASL、Folder permissions、Safari、Sambaのそれぞれがアップデートされる。サーバ版ではこれに加え、Cyrus IMAP、Mailman、SquirrelMailの問題も修正される。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • Safari IDN (スコア:3, 参考になる)

    Safariの修正点は、国際化ドメイン名によるアドレス詐称 [srad.jp]への対応なのですが、その詳細 [apple.com]がAppleから公表されています。

    日本語だと、HMDT [mac.com]のmkinoさんが解説 [mac.com]をしておられます。

  • by Katuragi (13740) on 2005年03月22日 9時57分 (#711985) ホームページ 日記
    月刊Updateになるのかなぁ...
    --
    -- ラテール部参加者募集中
  • by targz (14071) on 2005年03月22日 14時10分 (#712063) 日記
    今回は Mac OS X 10.2.x (Jaguar) 用のアップデータがないのですが、サポート終了なんでしょうか??
    前回 (2005-002) は対象となる Java のバージョンが違うから Jaguar 用がないのは当然でしたが、今回は Jaguar 用がない理由がよく分かりません……。
    • targzたん気が早いね。何年 マカーやってんの?最新版でない OS のうpでとが遅いのはいつものことじゃん。信者だったらお布施ちゃんとしな。
      • by targz (14071) on 2005年03月22日 16時55分 (#712119) 日記
        Security Update 2005-001 までは Panther 用と Jaguar 用が同時リリースされていたと思うんですが……。
        別に Jaguar がサポート終了でもいいんですが、それなら「サポートは終了です」と名言してほしいのです。そうすれば、巷で Jaguar を使っている人に「サポートの終った OS でネット接続するのは危険だからやめてくれ」と堂々と罵倒できるし:-)

        クライアント版ならともかく、Mac OS X Server を運用している人にとっては、サポート期間が不明というのはちょっと困りますよね。Mac OS X Server 10.2 を使っている人が、10.4 まで待ってもいいのか、10.3 にしなくてはいけないのか、その判断ができないのは困るわけで。

        Apple がソフトウェア製品のサポートポリシーが明確でないのは、各所でつっこまれていますが、なかなか改善されないようです。この点だけは Microsoft の方がえらい。
        親コメント
        • by misty_rc (2036) on 2005年03月22日 18時27分 (#712149) 日記
          そもそも今回の003は10.2系は対象外のようですよ

          http://docs.info.apple.com/article.html?artnum=61798-ja

          まあ、それがサポート終了なのか、純粋に
          対応する必要がないから対象外なのかは解りませんが。
          ただ001で10.2系を出しておいて何も言わず終了って
          ことは考えにくいので、必要がなかったってだけでは?
          親コメント
          • 必要ないのであれば必要がないと明記して欲しいのであるが…
            Apple はどっかにコッソリ書いてたりするんですかね?

            たとえばセキュリティホール修正なら

            • 影響を受けるソフトウエア
            • 影響を受けないソフトウエア
            • 欠陥の概要(影響度合いとか)

            これくらいは知りたいよなぁと思うわけで

            --
            Appleは「このOSはサポート終了」(=パッチも出しません)っていまだかつて言ったことがない気がする
            親コメント
            • by targz (14071) on 2005年03月23日 9時08分 (#712352) 日記
              Security Update の詳細は TIL が出るのが通例で、今回も About Security Update 2005-003 [apple.com]というのがあります。

              それぞれの CVE-ID をみて、Mac OS X 10.2.x 系統では対象外なのかどうかを調べれば、10.2.x で不要なアップデータなのか Apple が意図的に出さなかったのか判断できるはず。

              で、セキュリティ関連に詳しい人がそれをしないかなーと思っていたのですが、コメントがつかないようで……。
              親コメント
              • Darwin 6.8のtelnetのソース [apple.com](要登録)を見ると、telnetの問題 [srad.jp]は10.2.8にもありそうですね。
                親コメント
              • たとえば今回のAbout Security Update 2005-003から
                CyrusIMAPのCAN-2004-1011を参照してみると

                http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1011

                Cyrus IMAP Server 2.2.4にbufferOverflow問題が
                あるということですよね。現在出荷しているOSXで
                これが含まれるのがOSXServer10.3系ってことですよね。
                もし10.2系も同じCyrusIMAPをつかってるのであれば
                アップルが10.2系を放置、という認識でいいのかな。

                そもそも古いバージョンに関して言えば含まれている
                ソフトウェアも古いものなので、いい意味で
                枯れている(=対処され尽くされている)もので
                あるともいえます。そういう意味では
                必ずしも同じタイミングでアップデータが無いから
                「あっぷるダメじゃん!」
                ということにはならんと思います。

                まあ、アップルが明確にいつまでサポートするかを
                明文化しないのが問題であることに変わりはありませんが:-)
                親コメント
              • by nInfo (14824) on 2005年03月24日 18時12分 (#713226)
                少なくとも、Cyrus IMAP, Cyrus SASL, Mailman, SquirrelMailは
                Jaguarでは(インストールされているとしてもAppleは)使ってない
                ノーサポートのものですし...。AFP Server, SafariやCoreFoundationは
                JaguarのものはPantherとは違うので、問題があるかどうか、あったと
                しても今まであったように別なので対応が後回しってこともあり得るし。
                後でいくつかへの修正と ともに情報を出すんじゃないでしょうかねぇ。
                Jaguar使ってる人は、サポート窓口にさっさと何らかの対応するように
                伝える方がよいでしょうね。
                親コメント
  • Server (スコア:1, 参考になる)

    by Anonymous Coward on 2005年03月22日 15時16分 (#712086)
    Mac OS X Serverに適用したら
    APOPが使えなくなってしまいました…
typodupeerror

人生unstable -- あるハッカー

読み込み中...