[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0717] [security-announce] APPLE-SA-2005-04-19 Security Update 2005-004



---------------------------------------------------------------
これは <security-announce@xxxxxxxxxxxxxxx> に投稿された

APPLE-SA-2005-04-19 Security Update 2005-004

という記事の翻訳です。この記事は以下の URL で見る事が出来ます。

<http://lists.apple.com/archives/security-announce/2005/Apr/ msg00001.html>

本翻訳は,米国 Apple Computer 並びに日本アップルコンピュータの許可
を得ていない翻訳であり,本翻訳に関して Apple Computer,アップルコ
ンピュータに問合せないようお願い致します。また翻訳者も内容及び翻訳に
関して何ら責任を持てない事をご了解下さい。

この投稿は翻訳者個人の発意による翻訳であり,本メーリングリスト並びに
それを提供している freeml.com とは無関係です。
---------------------------------------------------------------

APPLE-SA-2005-04-19 Security Update 2005-004

Security Update 2005-004 が入手可能になりました。これは以下のセ
キュリティ強化を提供します。

iSync
適用先: iSync 1.5
CVE-ID: CAN-2005-0193
問題の影響: iSync のバッファオーバフローによりローカルでの権限
昇格が起る
解説: iSync のヘルパーツールである mRouter にバッファ
オーバフローの脆弱性が含まれています。これによりロー
カルシステムの利用者がルートとして任意のコマンドの実
行が可能になります。Security Update 2005-004 では,
mRouter にパッチを施したバージョンを提供することで
この問題を修正します。iSync 1.4 もこの脆弱性による
影響があります。お客様におかれましては,無料で入手で
きる iSync 1.5 に更新した上で Security Update
2005-004 を適用することをお薦め致します。この問題の
報告は,Braden Thomas によるものです。

Security Update 2005-004 はシステム環境設定のソフトウェアアップデー
ト,もしくは Apple の Sofware Downloads ウェブサイトから入手できます。
http://www.apple.com/support/downloads/

ファイル名: "SecUpd2005-004Pan.dmg"
SHA-1 ダイジェスト: 5ef91d98b43ff8d139b2b18782487fc5d13eb21a

情報は Apple Product Security ウェブサイトにもあります。
http://docs.info.apple.com/article.html?artnum=61798

---------------------------------------------------------------
翻訳:古暮涼 <kogule@xxxxxxxxxxxxxx>





--[PR]------------------------------------------------------------------
■ 無料サンプルで実感してみたい!育毛剤『髪之助』の人気の秘密は? ■
※─┬─┬─┬─┬─┬─┬─┐┏━┓━┓━┓_____________
│男│女│兼│用│育│毛│剤│┃髪┃之┃助┃ 無料サンプルプレゼント!
└─┴─┴─┴─┴─┴─┴─※┗━┛━┛━┛ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
詳細ははこちら!> http://ad.freeml.com/cgi-bin/ad.cgi?id=dlD51
------------------------------------------------------------------[PR]--
■GMO GROUP■ Global Media Online www.gmo.jp