デンマークのセキュリティベンダーSecuniaは22日(現地時間)、Mac OS Xのメタデータ偽装による脆弱性を持つアプリケーションに、標準装備のメールクライアント「Mail.app」を追加した。脆弱性が確認されたバージョンはMail 2.0.5(746/746.2)、PowerPC/Intel両プラットフォームとも対象に含まれる。
確認された脆弱性は、メタデータが偽装されたファイルがAppleDouble MIME形式で符号化され、メールメッセージに添付されることにより、受信者側で任意のシェルスクリプトを実行可能になるというもの。メタデータ部分に悪質なシェルスクリプトが混入されていれば、ホームディレクトリ以下などユーザ権限で処理可能な領域でファイル削除などの被害を受ける可能性がある。
メタデータの偽装はファイル種別とは無関係に行えるため、出所が不確かな添付ファイルを直接開かないことが有効な対処方法となる。なお、偽装ファイルに混入されたシェルスクリプトは、端末ソフトのターミナル(Terminal.app)により実行されるため、ファイルがターミナルに関連付けられているかどうかをFinderの情報ウインドウで確認する方法も有効。
今回発見されたメタデータ偽装による脆弱性のうち、Safariに関する事項については、米国における公的なセキュリティ監視団体US-CERTも勧告を行っている。
| Mac OS Xに深刻な脆弱性が発見される - 出所不明のZIPアーカイブに注意 [2006/2/22] |
| Mac OS Xを狙った初のワームが登場 [2006/2/17] |
| Apple、TigerとPantherのセキュリティアップデータ最新版を公開 [2005/11/30] |
| 富士通が開発中の人の動作をセンシングする技術を使ったマーケティングツール [00:00 5/22] |
| 【特別企画】5月の中古サーバ、お買い得品/新入荷品情報 [22:28 5/21] |
| 日本スマートフォンセキュリティ協会、「スマクラガイド」を公開 [18:33 5/21] |
| 【レポート】Googleが震災復興支援の新プロジェクトを発表 - ビジネス支援で地域再興 [18:00 5/21] |
| 【レポート】Flickrがアカウント刷新! Proユーザーはどうなるの? [17:51 5/21] |
|
TVアニメ『中二病でも恋がしたい!』、BD6巻がオリコン初登場総合首位を獲得 [04:00 5/22] ホビー |
|
[マイクロソフト]新型ゲーム機「Xbox ONE」 年内発売へ [02:58 5/22] ホビー |
|
富士通が開発中の人の動作をセンシングする技術を使ったマーケティングツール [00:00 5/22] エンタープライズ |
|
【インタビュー】希望に満ち溢れた"未来"を探しに! marble、待望の4thアルバム「未来スコープ」リリース [00:00 5/22] ホビー |
|
「久保ヒャダこじらせナイト」3回目は能町みね子も登場 [23:59 5/21] ホビー |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。