アップルのSafariブラウザに複数のゼロデイ脆弱性

文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎

2010-03-02 18:17

 過去2週間の間に、セキュリティ研究者がAppleのSafariブラウザに存在する8件の異なる脆弱性を報告している。

 すべてリスク「高」にレーティングされたこれらの脆弱性の詳細は、影響のあるベンダーと仲介する独占的権利と引き替えに、脆弱性情報の権利を購入するプログラムである、TippingPointのZero Day Initiative(ZDI)に売却された。

Safariのゼロデイ脆弱性の一覧

 リスク「高」のレーティングは、遠隔からコードを実行するために悪用できる脆弱性に対して使用される。

 これら8件のSafariの脆弱性は、すべてteam509の「wushi」という名前の研究者が報告したものだ。ZDIが公表予定のアドバイザリを列挙したページには、脆弱性の基本的なリストと、脆弱性がAppleに報告されてから経過した日数が掲載されている。

 このページには、ほかにAdobe、Mozilla Firefox、Novell、Hewlett-Packard、Oracle、Microsoft、IBMの製品に存在する未解決のセキュリティホールも掲載されている。

 TippingPoint ZDIは、毎年CanSecWestで開催されているPwn2Ownハッカーコンテストのスポンサーであり、このコンテストでは、Safariは毎回非常に大きなターゲットになっている。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    Google Chrome Enterprise が実現するゼロトラスト セキュリティの最新実情

  2. セキュリティ

    ブラウザの可能性を Google Chrome Enterprise で追究、セキュリティ実現には?

  3. ビジネスアプリケーション

    NTTグループが17万ユーザーの決裁システムを抜本的に改革、プロジェクトの鍵を握るサービスとは

  4. モバイル

    目前の「Windows 10」サポート終了、「Windows 11」への移行負担を解消する最適解とは

  5. ビジネスアプリケーション

    ITSM徹底解説!ビジネスに関わる全ての方へ--「ITSMクイックスタートガイド」

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]