Apple、OS X向け緊急セキュリティアップデート公開 - NTPの脆弱性に対応

 

米Appleは12月22日(現地時間)、緊急セキュリティアップデート「OS X NTP Security Update」をリリースした。対象となるのは、OS X Yosemite(v10.10.1)、OS X Mavericks (v10.9.5)、OS X Mountain Lion(v10.8.5)など。NTP (Network Time Protocol)サービスを提供するソフトウエアの致命的なセキュリティの問題を解決するアップデートで、対象となるユーザーに可及的速やかにアップデートを実行するように呼びかけている。アップデートはApp Storeアプリの「アップデート」タブから行う。

セキュリティアップデートの対象となっている問題についてAppleは調査を継続しており、ユーザー保護を優先して詳細を公開していない。セキュリティアップデートの概要によると、バッファオーバーフローが引き起こされる問題が存在し、ntpdプロセスの権限で第三者が遠隔から任意のコードを実行できる危険がある。アップデートは、この問題を悪用した攻撃を防げるようにエラーチェックを改良する。

NTP(時刻同期)はPCやサーバーなどネットワークに接続する機器が正確な時間を取得するためのプロトコルである。昨年後半からNTPの仕組みを悪用する新たなDDoS攻撃が話題になり始め、NTPサーバーを探索するパケットが増えているという報告もあり、NTPを悪用した攻撃の増加が予想されていた。12月19日にUS-CERTがNTPに複数の脆弱性が存在すると報告しており、今回のNTPセキュリティアップデートは、その脆弱性を狙った攻撃への対策である可能性が高い。

NTPセキュリティアップデートを実行すると、ntpdのバージョンがOS X Yosemite (ntp-92.5.1)、OS X Mavericks (ntp-88.1.1)、OS X Mountain Lion (ntp-77.1.1)になる。ntpdのバージョンを確認するには、ターミナルを起動し、what /usr/sbin/ntpd というコマンドを入力してリターンを押すと、「PROJECT: ntp-(バージョン番号)」が表示される。

関連キーワード

人気記事

一覧

新着記事

島津製作所、GC-MS/MSのハイエンドモデル「GCMS-TQ8050」を発売
[07:00 8/29] テクノロジー
食前の野菜ジュース摂取に「ベジタブルファースト」と同等の効果を確認
[07:00 8/29] ヘルスケア
銀行員は見た! 第64回 銀行員のワリカン精度
[07:00 8/29] マネー
これはかわいい!「うえのの森のパンやさん」にパンダパンやうさぎパン登場
[06:30 8/29] 趣味
安住アナ、髪を切った綾瀬はるかをべた褒め「私の歴史で一番かわいい」
[06:00 8/29] エンタメ