Safari ベータ版のセキュリティが非難される。 8 件の脆弱性が見つかりました
ホーム 知恵袋 Safari ベータ版のセキュリティが非難される。 8 件の脆弱性が見つかりました

Safari ベータ版のセキュリティが非難される。 8 件の脆弱性が見つかりました

Apple が Safari 3 ベータ版を公開して から 1 日も経たないうちに、セキュリティ研究者は Mac OS X と Windows の両方のバージョンに多数のセキュリティ問題があることを発見しました。

セキュリティ研究者の David Maynor ( Black Hat Airport の脆弱性で有名 ) は 、自身のブログ で 6 件の脆弱性について詳しく説明しており、そのうち 4 件はサービス拒否、2 件はリモート コード実行でした。さらにメイナー氏は、見つかったバグの1つは兵器化可能だと主張している。

 Safari ベータ版のセキュリティが非難される。 8 件の脆弱性が見つかりました

これとは別に、 Thor Larholm は自身のブログ (Maynor が言及) に、Windows 上の Safari ベータ版に関連する別の脆弱性 (Safari がコマンドライン入力を適切に検証しない) を書いています 。脆弱性を補うために、 Aviv Raff は Windows 上の Safari のクラッシュを引き起こすメモリ破損の問題を発見しました。

 Safari ベータ版のセキュリティが非難される。 8 件の脆弱性が見つかりました

それぞれの事件において、研究者らは「AppleのエンジニアはSafariを最初から安全になるように設計した」という Appleの主張 に異議を唱えていたようだ。公平を期すために言うと、このソフトウェアはまだベータ版ですが、OS X 上のベータ版はユーザーの以前のバージョンの Safari を上書きします。

関連動画
子ブタと学ぼう!情報セキュリティ1「脆弱性対策」編
https://www.youtube.com/watch?v=kX-Khx00e2I&pp=ygVyIFNhZmFyaSDjg5njg7zjgr_niYjjga7jgrvjgq3jg6Xjg6rjg4bjgqPjgYzpnZ7pm6PjgZXjgozjgovjgIIgOCDku7bjga7ohIblvLHmgKfjgYzopovjgaTjgYvjgorjgb7jgZfjgZ8maGw9e2xhbmd9