Mac OS X 10.3.9および10.4.2のデバッグツールで不正な一時ファイルが作成される脆弱性が見つかる | ScanNetSecurity
2026.08.07(金)

Mac OS X 10.3.9および10.4.2のデバッグツールで不正な一時ファイルが作成される脆弱性が見つかる

サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9および10.4.2に、ローカルで攻撃可能な脆弱性が見つかった。
これにより、任意のローカルファイルが書き換えれらる可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、アップルコンピュータ社のMac OS X 10.3.9および10.4.2に、ローカルで攻撃可能な脆弱性が見つかった。
これにより、任意のローカルファイルが書き換えれらる可能性がある。これは設計上の欠陥である。この脆弱性に対する攻撃コードは実環境で確認されていない。パッチはリリースされているが、暫定処置は公開されていない。
特定の環境変数が設定されている場合、診断情報を含むファイルが不正な方法で作成される。これにより、任意のファイルに対してシンボリックリンク攻撃が行われる可能性がある。


※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【11:50 GMT、09、23、2005】

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

    ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

  2. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  3. 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

    「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

  4. セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

    セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化

  5. 新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

    新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性

ランキングをもっと見る
PageTop