Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Mac OS Xにroot権限取得されるおそれ - Integoが注意喚起

Integoは、Mac OS Xに外部からコードが実行される脆弱性が見つかったとして注意を呼びかけている。同社では、今回見つかった脆弱性について危険度を「非常に危険」と設定している。

影響を受けるのは、Mac OS X 10.4および同10.5に含まれるRemote Managementコンポーネントの一部である「ARDAgent」。同コンポーネントにおいてAppleScriptの実行機能が悪用された場合、「ARDAgent」のオーナーであるrootのアクセス権が取得されるおそれがある。

Mac OS X 10.5でユーザーがシステム環境設定の共有画面でリモートマネージメントをオンにするか、Mac OS X 10.4以前でApple Remote Desktopクライアントの共有設定を有効にしている場合は影響を受けないなど一部例外もあるものの、多くのユーザーはこうしたサービスを利用していないとして、同社では警告を発している。

Intego
http://www.intego.com/jp/

(Security NEXT - 2008/06/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」脆弱性狙う「Lunar Peek作戦」 - FW上にウェブシェル設置
「Oracle Agile PLM」に情報漏洩の脆弱性 - 定例外パッチで緊急対応
「Chrome」にアップデート - 3件のセキュリティ修正を実施
NVIDIAのGPUリソース管理ツールに深刻な脆弱性 - アップデートを
TIBCOの分散アプリ監視管理ツールに深刻な脆弱性 - 修正アップデートが公開
「iOS」「iPadOS」のアップデート公開 - ゼロデイ脆弱性を修正
Apple、「macOS」向けにゼロデイ脆弱性を解消するアップデート
Palo Alto、「PAN-OS」の脆弱性を特定して修正 - すでに悪用も
Apache Traffic Serverに複数の脆弱性 - アップデートで修正
Synologyの監視カメラ3モデルに深刻な脆弱性