[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0678] [security-announce] APPLE-SA-2004-08-09 Security Update 2004-08-09



---------------------------------------------------------------
これは <security-announce@xxxxxxxxxxxxxxx> に投稿された

APPLE-SA-2004-08-09 Security Update 2004-08-09

という記事の翻訳です。この記事は以下の URL で見る事が出来ます。

<http://lists.apple.com/mhonarc/security-announce/msg00057.html>

本翻訳は,米国 Apple Computer 並びに日本アップルコンピュータの許可
を得ていない翻訳であり,本翻訳に関して Apple Computer,アップルコ
ンピュータに問合せないようお願い致します。また翻訳者も内容及び翻訳に
関して何ら責任を持てない事をご了解下さい。

この投稿は翻訳者個人の発意による翻訳であり,本メーリングリスト並びに
それを提供している freeml.com とは無関係です。
---------------------------------------------------------------

APPLE-SA-2004-09-09 Security Update 2004-08-09

Security Update 2004-08-09 が入手可能になりました。これは以下のシス
テムバージョンに対するセキュリティ強化を提供します。
・Mac OS X v10.3.4 "Panther"
・Mac OS X Server v10.3.4 "Panther"
・Mac OS X v10.2.8 "Jaguar"
・Mac OS X Server v10.2.8 "Jaguar"

以下のコンポーネントが更新されます。

コンポーネント: libpng (Portable Network Graphics)
CVE-ID:        CAN-2002-1363, CAN-2004-0421, CAN-2004-0597,
                CAN-2004-0598, CAN-2004-0599

問題の影響:     悪意のある png 画像がアプリケーションをクラッシュさせ
        任意のコードを実行する可能性がある

検討:          多数のバッファオーバーフロー,ナルポインタへの参照,整
        数オーバーフローが,PNG 画像を読み書きするための参照ラ
        イブラリに発見されました。Mac OS X の CoreGraphics
                と AppKit フレームワークで使われている libpng に関し
                て,これらの脆弱性を修正しました。この更新のインストー
                ル後は,これらフレームワークを通して PNG 画像を使用す
                るアプリケーションは,これらの欠陥から保護されます。

================================================

Security Update 2004-08-09 はシステム環境設定のソフトウェアアップ
デート,もしくは Apple の Software Downloads ウェブサイトから入手で
きます。

Mac OS X v10.3.4 "Panther" と Mac OS X Server v10.3.4 用
==========================================================
http://www.apple.com/support/downloads/
クリック先: Security Update 2004-08-09 (10.3.4)
ファイル名: "SecUpd2004-08-09Pan.dmg"
SHA-1 ダイジェスト:  f65ee21e4ca2990aafbb3e5a34469107de2eefb8

Mac OS X v10.2.8 "Jaguar" と Mac OS X Server v10.2.8 用
=========================================================
http://www.apple.com/support/downloads/
クリック先: Security Update 2004-08-09 (10.2.8)
ファイル名: "SecUpd2004-08-09Jag.dmg"
SHA-1 ダイジェスト:  6a7edb319c321320fd756e910a6cf0ce1537c1aa


情報は Apple Product Security ウェブサイトにもあります。
http://www.apple.com/support/security/security_updates.html

---------------------------------------------------------------
翻訳:古暮涼 <kogule@xxxxxxxxxxxxxx>


--[PR]------------------------------------------------------------------
            〜日本の夏 現金の夏〜        \|/
 \|/    現金100万円プレゼントキャンペーン実施中   ―∴―
 ―∴―                           /|\
 /|\     この夏誰かに100万円が当たる…!      :
  :     http://ad.freeml.com/cgi-bin/ad.cgi?id=cNduR
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp