ニュース
OS Xに新たな2つの脆弱性、アプリ実行するとルートアクセス権とられる可能性
(2015/8/18 16:47)
株式会社シマンテックは17日付の同社公式ブログで、OS X 10.9.5〜10.10.5に影響する2つの新たな脆弱性が存在することを確認したと発表した。攻撃者にルートアクセス権を与えてしまう可能性のある脆弱性だという。
ただし、この脆弱性を悪用するには、被害者が自らアプリケーションを実行する必要があると説明。シマンテックではMacユーザーに対して、新しいアプリケーションのダウンロードおよびインストールは信頼できるソースからだけ行うよう注意を呼び掛けている。
この脆弱性を発見したのは、イタリアの研究者Luca Todesco氏。脆弱性を実証する悪用コードが8月16日にGithubに投稿されたという。
悪用コードは、2つの脆弱性を利用してOS Xのカーネルでメモリ破損を引き起こし、悪用コードの実行を妨げるセキュリティ機能をすり抜けて攻撃者にルートアクセス権を付与するというもの。シマンテックの解析でも、この悪用コードが想定通りに機能することが確認された。
シマンテックによれば、この脆弱性が実際に悪用された例はまだ報告されていない。しかし、「情報が広まれば攻撃の可能性も高くなる」とみている。
URL
- シマンテック公式ブログの該当記事
- http://www.symantec.com/connect/ja/blogs/mac-os-x
最新ニュース
- 「CLIP STUDIO PAINT EX」に2Dアニメ制作機能、10月末に提供開始[2015/08/18]
- OS Xに新たな2つの脆弱性、アプリ実行するとルートアクセス権とられる可能性[2015/08/18]
- アイ・オーの有線ルーター「NP-BBRS」に脆弱性、使用停止を、無線ルーター「WN-G54/R2」はファームウェアのアップデートを[2015/08/18]
- 「Android M」の正式コードネームは「マシュマロ」、Android 6.0として今秋リリース[2015/08/18]
- Amazon.co.jp、ワインの「定温倉庫」稼働、300円の有料オプション「保冷お届けサービス」も[2015/08/18]
- ミクシィ子会社、ウェブ業界への転職に特化した転職支援サービス「mixi agent」、20〜30代ターゲット[2015/08/18]
- 「BuzzFeed」が日本進出、ヤフーと合弁会社設立、日本向けニュースメディアを今冬創刊[2015/08/18]
- NTTドコモ、オンライン学習事業を行う新会社「ドコモgacco」を設立[2015/08/17]
- AndroidのMessagingコンポーネントに新たな2つの脆弱性[2015/08/17]
- 「Yahoo!検索」が8月18日より段階的にSSL化、すでにSSL化しているヤフーの各種サービスは10月以降にSHA-2を適用[2015/08/17]
- バーコードを読み取って音声で商品説明するスマホアプリ、情報処理学会が視覚障害者向けに提供[2015/08/17]
- Twitter、ダイレクトメッセージの文字数制限を1万文字にまで拡張[2015/08/17]
- 猛暑に便乗、エアコンや扇風機などの偽販売サイトに注意、金銭被害のほかマルウェア感染の危険性も[2015/08/17]
- INTERNET Watchアクセスランキング[2015/8/10〜2015/8/16][2015/08/17]
- Apple、「OS X Yosemite 10.10.5」や「iOS 8.4.1」で脆弱性を大量修正[2015/08/14]
- 「ペルセウス座流星群」がピーク、ウェザーニューズが今年もライブ中継[2015/08/13]
- Twitter、2015年上半期の透明性レポートを公開、請求件数は前期比52%増[2015/08/13]
- Windows 10対応の「Firefox 40」正式版が公開[2015/08/12]
- Flash Playerセキュリティアップデート、危険度の高い脆弱性を含む35件を修正[2015/08/12]
- MSが8月の月例パッチ公開、Windows 10の新ブラウザー「Edge」に関する修正など計14件[2015/08/12]