パスワードを忘れた? アカウント作成
13991 story

Mac OS X、ディスクイメージの取り扱いに脆弱性 13

ストーリー by Acanthopanax
MoKB-20日-21日 部門より

11月中の毎日、各種OSの脆弱性を公表しているMonth of Kernel Bugs (MoKB)が、20日のエントリ"Mac OS X Apple UDIF Disk Image Kernel Memory Corruption (1)"にて、Mac OS Xのディスクイメージの取り扱いに脆弱性があることを公表した。破損したDMGイメージファイルの取り扱いに問題があり、メモリ破壊が発生するとのこと。Secuniaの勧告では危険性は、5段階評価のうちの2番目に高い"Highly critical"とされている。潜在的に権限昇格や任意コード実行の恐れがあるという。
このほかMoKBでは、21日のエントリ"Mac OS X Apple UDTO HFS+ Disk Image Denial of Service (1)"でもUDTO HFS+ディスクイメージの取り扱いに脆弱性があることを公表している。
それぞれのエントリに"(1)"とついているのが気になるところである。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • あれれ? (スコア:2, 参考になる)

    by unchikun (14429) on 2006年11月23日 0時40分 (#1063063)
    C|netの記事 [cnet.com]によれば、

    「『安全な』ファイルを開く機能を無効化する」ことで回避できる

    なんてことが書いてあります。そらそうだ。

    これまでも「ダウンロード後、『安全な』ファイルを開く」を利用
    したマルウェアはいくつもあったので、これのチェックを外してい
    る人は多いはず、、、と思ったらOSX10.4ではダウンロードの保護対策機能 [apple.com]で
    対策済みってことになってるみたいですね。
    つうことは今も初期設定ではチェックが入ってるのか、、。

    いい加減チェックを外せばいいと思うんだけどなぁ。

  • by Anonymous Coward on 2006年11月22日 20時58分 (#1062928)
    ディスクイメージをダブルクリックするとデスクトップにマウントしてくれるあたり、UNIX系OSの好きな向きには便利だと思ってたんですが。
    • まぁ、端的に言えばそうなんでしょう。

      いま、自分のMac mini (ppc)で、ためしに適当なファイルの拡張子を.dmgにしてマウントしようとしたら、 
      「次のディスクイメージはマウントできませんでした。」と表示されとくに困ったことにはなりませんでした。

      いちおうチェックはしてるけど、チェックに不備があるってことみたい。
      --
      やれば出来る子なんだから……
      親コメント
typodupeerror

あと、僕は馬鹿なことをするのは嫌いですよ (わざとやるとき以外は)。-- Larry Wall

読み込み中...