デル株式会社

【アップデート情報】”Safari 7.x 〜” のセキュリティー コンテンツのアップデート履歴まとめ

  • 2013/10/16
  • Masahiro

Apple の OS X 10.9 Mavericks 向け “Safari 7.x ~” の更新履歴まとめになります。

目次
  1. 1. Safari 6.1.3 および Safari 7.0.3
  2. 2. Apple 関連記事一覧
  3. 3. コメントを残す
  4. この記事には、アフィリエイト広告および広告が含まれています。

Safari 8.0.8、Safari 7.1.8、および Safari 6.2.8

1.Safari

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.4 Yosemite
影響
悪意のある Web サイトにアクセスすると、UI(ユーザインターフェイス)を偽装される可能性がある問題。
説明
  • 悪意のある Web サイトがほかのサイトを開き、プロンプトの出所をユーザに知らせることなく、ユーザに入力を求める可能性があります。
  • この問題はユーザにプロンプトの出所を表示することで解決siteimasu.
CVE – ID
CVE – 2015 – 3729:VulnHunt.com のコード監査ラボ

2. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.4 Yosemite
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決
CVE – ID
  • CVE – 2015 – 3730:Apple
  • CVE – 2015 – 3731:Apple
  • CVE – 2015 – 3732:Apple
  • CVE – 2015 – 3733:Apple
  • CVE – 2015 – 3734:Apple
  • CVE – 2015 – 3735:Apple
  • CVE – 2015 – 3736:Apple
  • CVE – 2015 – 3737:Apple
  • CVE – 2015 – 3738:Apple
  • CVE – 2015 – 3739:Apple
  • CVE – 2015 – 3740:Apple
  • CVE – 2015 – 3741:Apple
  • CVE – 2015 – 3742:Apple
  • CVE – 2015 – 3743:Apple
  • CVE – 2015 – 3744:Apple
  • CVE – 2015 – 3745:Apple
  • CVE – 2015 – 3746:Apple
  • CVE – 2015 – 3747:Apple
  • CVE – 2015 – 3748:Apple
  • CVE – 2015 – 3749:Apple

2. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.4 Yosemite
影響
悪意のある Web サイトが、HTTP Strict Transport Security のオリジンにプレーンテキストリクエストをトリガする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決

  • コンテンツセキュリティポリシーレポートリクエストが HTTP Strict Transport Security を承認しない脆弱性が存在します。
  • この問題は HTTP Strict Transport Security の実施を強化することで解消しています。
CVE – ID
CVE – 2015 – 3750:Muneaki Nishimura 氏(nishimunea)

3. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.4 Yosemite
影響
イメージの読み込みが Web サイトのコンテンツセキュリティポリシーの指示に違反する可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決

  • ビデオコントロールを保持する Web サイトが、Web サイトのコンテンツセキュリティポリシーの指示に違反して、オブジェクト要素にネストされたイメージを読み込む脆弱性が存在します。
  • この問題はコンテンツセキュリティポリシーの実施を強化することで解決しています。
CVE – ID
CVE – 2015 – 3751:Muneaki Nishimura 氏(nishimunea)

3. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.4 Yosemite
影響
コンテンツセキュリティポリシーレポートリクエストから Cookie が漏れる可能性がある問題。
説明
  • コンテンツセキュリティポリシーレポートリクエストへの Cookie の追加方法に問題が 2 つ存在します。
  • Cookie が標準に違反してクロスオリジンレポートリクエストで送信されました。
  • 通常のブラウジングで設定された Cookie がプライベートブラウジングで送信されました。
  • これらの問題は Cookie 処理を強化することで解決しています。
CVE – ID
CVE – 2015 – 3752:Muneaki Nishimura 氏(nishimunea)

4. Webkit キャンバス

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.4 Yosemite
影響
悪意のある Web サイトが、イメージデータのクロスオリジンを盗み出す可能性がある問題。
説明
データイメージリソースにリダイレクトする URL から取得したイメージが、盗み出されたクロスオリジンである可能性がある問題はキャンバスの感染追跡機能を強化することで解決。
CVE – ID
CVE – 2015 – 3753:Adobe の Antonio Sanso 氏および Damien Antipa 氏

4. Webkit ページの読み込み

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.4 Yosemite
影響
キャッシュされた認証のステータスによってプライベートブラウズ履歴が漏洩する可能性がある問題。
説明
  • HTTP 認証のキャッシュに問題が存在しており、プライベートブラウズモードで入力された資格情報は通常のブラウジングに引き継がれます。
  • これにより、ユーザのプライベートブラウズ履歴の一部が漏洩する可能性があります。
  • この問題はキャッシュ制限を強化することで解決しています。
CVE – ID
CVE – 2015 – 3754:Dongsung Kim 氏(@kid1ng)

5. Webkit プロセスモデル

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.4 Yosemite
影響
悪意のある Web サイトにアクセスすると、UI(ユーザインターフェイス)を偽装される可能性がある問題。
説明
無効な URL に移動すると、悪意のある Web サイトに任意の URL が表示される可能性があります。

  • 無効な URL に移動すると、悪意のある Web サイトに任意の URL が表示される可能性があります。
  • この問題は URL 処理を改善することで解決しています。
CVE – ID
CVE – 2015 – 3755:Tencent の Xuanwu Lab 氏の xisigr

Safari 8.0.7、Safari 7.1.7、および Safari 6.2.7

1. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.3 Yosemite
影響
巧妙に細工された Web サイトが、ほかの Web サイトの WebSQL にアクセスできる問題。
説明
  • WebSQL テーブルの名前の変更操作における認証チェックに脆弱性が存在します。
  • 巧妙に細工された Web サイトにこの脆弱性を悪用され、ほかの Web サイトに属するデータベースにアクセスされる可能性がありました。
  • この問題は、認証チェックを強化することで解決しています。
CVE – ID
CVE – 2015 – 3727:HP の Zero Day Initiative に協力する Peter Rutenbar 氏

2. Webkit ページの読み込み

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.3 Yosemite
影響
巧妙に細工された Web サイトにアクセスすると、アカウントを乗っ取られる可能性がある問題。
説明
  • Safari がクロスオリジンのリダイレクトについて Origin リクエストヘッダを維持する脆弱性が存在し、巧妙に細工された Web サイトに悪用され、CSRF 対策を回避される可能性がありました。されました。
  • この問題は、リダイレクト処理を改善することで解決しています。
CVE – ID
CVE – 2015 – 3658:Facebook の Brad Hill 氏

3.WWebKit PDF

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.3 Yosemite
影響
Web ページに埋め込まれた PDF 中の巧妙に細工されたリンクをクリックすると、Cookie を盗まれたり個人情報が漏洩したりする可能性がある問題。
説明
  • PDF に埋め込まれたリンクの脆弱性を悪用され、ホストしている Web ページのコンテキストで JavaScript を実行される可能性がありました。
  • この問題は、JavaScript リンクのサポートを制限することで解決しています。
CVE – ID
CVE – 2015 – 3660:Apple

4. Webkit ストレージ

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.3 Yosemite
影響
巧妙に細工された Web ページにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
  • SQLite authorizer において比較演算が適切を欠く脆弱性が存在し、これを悪用され、任意の SQL 関数を呼び出される可能性があります。
  • この問題は、認証チェックを強化することで解決しています。
CVE – ID
CVE – 2015 – 3659:HP の Zero Day Initiative に協力する Peter Rutenbar 氏

Safari 8.0.6、Safari 7.1.6、および Safari 6.2.6

1. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.3 Yosemite
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決
CVE – ID
  • CVE – 2015 – 1152:Apple
  • CVE – 2015 – 1153:Apple
  • CVE – 2015 – 1154:Apple

2. Webkit の履歴

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.3 Yosemite
影響
悪意を持って作成された Web サイトによって、ファイルシステム上のユーザ情報に不正にアクセスされる可能性がある問題。
説明
  • Safari にステータス管理の脆弱性が存在し、権限のないオリジンがファイルシステム上のコンテンツにアクセスできる可能性があります。
  • この問題はステータス管理を改善したことで解消しています。
CVE – ID
CVE – 2015 – 1155:HP の Zero Day Initiative に協力する Rapid7 Inc. の Joe Vennix 氏

3. Webkit ページの読み込み

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.3 Yosemite
影響
リンクをクリックして悪意のある Web サイトにアクセスすると、UI(ユーザインターフェイス)が偽装される可能性がある問題。
説明
  • アンカー要素の rel 属性の処理に問題が存在します。
  • ターゲットオブジェクトが権限を与えられていないリンクオブジェクトにアクセスできる可能性がある問題はリンクタイプの順守を強化したことで解決しています。
CVE – ID
CVE – 2015 – 1156:Moodle の Zachary Durber 氏

Safari 8.0.5、Safari 7.1.5、および Safari 6.2.5

1.Safari

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.2 Yosemite
影響
クライアント証明書を使った悪意のある Web サイトにユーザが追跡される可能性がある問題。
説明
  • Safari で、SSL 認証のためのクライアント証明書の照合に問題が存在します。
  • この問題は、有効なクライアント証明書の照合を強化することで解消しています。
CVE – ID
CVE – 2015 – 1129 : fluid Operations AG の Stefan Kraus 氏、Whatever s.a. の Sylvain Munaut 氏

2.Safari

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.2 Yosemite
影響
通知の環境設定によって、プライベートブラウズモードでのユーザーのブラウズ履歴が表示される可能性がある問題。
説明
  • プライベートブラウズモードでプッシュ通知リクエストに対応すると、ユーザのブラウズ履歴が表示されます。
  • この問題は、プライベートブラウズモードでのプッシュ通知についての確認を切にすることで解消しています。
CVE – ID
CVE – 2015 – 1128 : Credit Union Geek の Joseph Winn 氏

3.Safari

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.2 Yosemite
影響
ユーザーのブラウズ履歴が完全に消去されない可能性がある問題。
説明
  • Safari で、ユーザーのブラウズ履歴が History.plist から消去されない原因となった、ステータス管理の脆弱性が存在します。
  • この問題はステータス管理を改善したことで解消しています。
CVE – ID
CVE – 2015 – 1112 : オランダの William Breuer 氏

h3>4. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.2 Yosemite
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在していた問題はメモリ処理を改善することで解決
CVE – ID
  • CVE – 2015 – 1119:セゲド大学の Renata Hodovan 氏/Samsung Electronics
  • CVE – 2015 – 1120:Apple
  • CVE – 2015 – 1121:Apple
  • CVE – 2015 – 1122:Apple
  • CVE – 2015 – 1124:Apple

5. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.2 Yosemite
影響
プライベートモードでのユーザーのブラウズ履歴がインデックス作成される可能性がある問題。
説明
  • Safari で、プライベートブラウズモードでのユーザーのブラウズ履歴が誤ってインデックス作成される原因となった、ステータス管理の脆弱性が存在します。
  • この問題はステータス管理を改善したことで解消しています。
CVE – ID
CVE – 2015 – 1127:Tyler C

6. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.2 Yosemite
影響
悪意を持って作成された Web サイトにアクセスすると、別の発信元のリソースにアクセスされる可能性がある問題。
説明
  • FTP URL に対する WebKit の資格情報処理に問題が存在します。
  • この問題は URL のデコードを強化することで解消しています。
CVE – ID
CVE – 2015 – 1126:Klikki Oy の Jouko Pynnonen 氏

Safari 8.0.4、Safari 7.1.4、および Safari 6.2.4

1.Safari

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.2 Yosemite
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決
CVE – ID
  • CVE – 2015 – 1068:Apple
  • CVE – 2015 – 1069:Apple
  • CVE – 2015 – 1070:Apple
  • CVE – 2015 – 1071:Apple
  • CVE – 2015 – 1072
  • CVE – 2015 – 1073:Apple
  • CVE – 2015 – 1074:Apple
  • CVE – 2015 – 1075:Google Chrome Security team
  • CVE – 2015 – 1076
  • CVE – 2015 – 1077:Apple
  • CVE – 2015 – 1078:Apple
  • CVE – 2015 – 1079:Apple
  • CVE – 2015 – 1080:Apple
  • CVE – 2015 – 1081:Apple
  • CVE – 2015 – 1082:Apple
  • CVE – 2015 – 1083:Apple

2. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.2 Yosemite
影響
不統一な UI(ユーザインターフェイス)のため、ユーザはフィッシング攻撃を見分けにくい。
説明
  • Safari では UI(ユーザインターフェイス)が不統一なため、攻撃者が URL を間違って表示することを許可していました。
  • この問題は、UI(ユーザインターフェイス)の整合性チェックを改善することにより解決。
CVE – ID
CVE – 2015 – 1084:Apple

Safari 8.0.3、Safari 7.1.3、および Safari 6.2.3

1. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.1 Yosemite
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決
CVE – ID
  • CVE – 2014 – 4476:Apple
  • CVE – 2014 – 4477:HP 社の Zero Day Initiative に協力する lokihardt@ASRT
  • CVE – 2014 – 4479:Apple

Safari 8.0.2、Safari 7.1.2、および Safari 6.2.2

Safari 8.0.2、Safari 7.1.2、および Safari 6.2.2 には、Safari 8.0.1、Safari 7.1.1、および Safari 6.2.1 のセキュリティコンテンツが含まれています。

Safari 8.0.1、Safari 7.1.1、および Safari 6.2.1

1. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.1 Yosemite
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決
CVE – ID
  • CVE – 2014 – 4476:Apple
  • CVE – 2014 – 4477:HP 社の Zero Day Initiative に協力する lokihardt@ASRT
  • CVE – 2014 – 4479:Apple

Safari 8.0.1、Safari 7.1.1、および Safari 6.2.1

1. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.1 Yosemite
影響
スタイルシートがクロスオリジンで読み込まれ、データが流出する可能性がある問題。
説明
  • img 要素で読み込まれた SVG が CSS ファイルをクロスオリジンで読み込む可能性があります。
  • この問題は、外部 CSS 参照を SVG でブロックする機能を強化することで解決しています。
CVE – ID
CVE – 2014 – 4465:iSEC Partners の Rennie deGraaf 氏

2. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.1 Yosemite
影響
悪意のあるコンテンツが含まれる Web サイトを表示すると、UI が偽装される可能性がある問題。
説明
スクロールバーの境界の処理に、UI 偽装の脆弱性が存在スル問題は、配列境界チェック機能を改善することで解決しています。
CVE – ID
CVE – 2014 – 1748:Jordan Milne

3. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks、OS X 10.10.1 Yosemite
影響
悪意を持って作成された Web サイトにアクセスすると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在している問題はメモリ処理を改善することで解決
CVE – ID
CVE – 2014 – 4465:iSEC Partners の Rennie deGraaf 氏

  • CVE – 2014 – 4452
  • CVE – 2014 – 4459
  • CVE – 2014 – 4466:Apple
  • CVE – 2014 – 4468:Apple
  • CVE – 2014 – 4469:Apple
  • CVE – 2014 – 4470:Apple
  • CVE – 2014 – 4471:Apple
  • CVE – 2014 – 4472:Apple
  • CVE – 2014 – 4473:Apple
  • CVE – 2014 – 4474:Apple
  • CVE – 2014 – 4475:Apple

Safari 6.2 および Safari 7.1

1.Safari

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks
影響
ネットワーク上で特権的な地位を利用した攻撃者により、ユーザの資格情報を取得される場合がある問題。
説明
保存済みパスワードが、http サイト、信頼性が損なわれた https サイト、および iframe に自動入力されていた問題は、パスワードの自動入力先を、有効な証明書チェーンを使用した https サイトの主要フレームに制限することで解決。
CVE – ID
CVE – 2014-4363:David Silver 氏、Suman Jana 氏、Dan Boneh 氏(スタンフォード大学)および Eric Chen 氏、Collin Jackson 氏(カーネギーメロン大学)

2. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決。
CVE – ID
  • CVE – 2013 – 6663:OUSPG の Atte Kettunen 氏
  • CVE – 2014 – 4410:Google の Eric Seidel 氏
  • CVE – 2014 – 4411:Google Chrome Security Team
  • CVE – 2014 – 4412:Apple
  • CVE – 2014 – 4413:Apple
  • CVE – 2014 – 4414:Apple
  • CVE – 2014 – 4415:Apple

2. Webkit

対象
OS X 10.8.5 Mountain Lion、OS X 10.9.5 Mavericks
影響
プライベートブラウズを有効にした場合でも、巧妙に細工された Web サイトによってユーザが追跡される可能性がある問題。
説明
通常のブラウズ時に Web アプリケーションで HTML 5 アプリケーションキャッシュデータが保存され、プライベートブラウズの際にもこのデータの読み込みが可能な問題は、プライベートブラウズモード時にアプリケーションキャッシュへのアクセスを無効にすることで解決。
CVE – ID
CVE – 2014 – 4409:Yosuke Hasegawa 氏(NetAgent Co., Led.)

Safari 6.1.6 および Safari 7.0.6

1. Webkit

対象
OS X 10.7.5 Lion、OS X 10.7.5 Lion Server、OS X 10.8.5 Mountain Lion、OS X 10.9.4 Mavericks
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決
CVE – ID
  • CVE – 2014 – 1384:Apple
  • CVE – 2014 – 1385:Apple
  • CVE – 2014 – 1386:匿名の研究者
  • CVE – 2014 – 1387:Google Chrome Security Team
  • CVE – 2014 – 1388:Apple
  • CVE – 2014 – 1389:Apple
  • CVE – 2014 – 1390:Apple

Safari 6.1.5 および Safari 7.0.5

1. Webkit

対象
OS X 10.7.5 Lion、OS X 10.7.5 Lion Server、OS X 10.8.5 Mountain Lion、OS X 10.9.3 Mavericks
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決
CVE – ID
  • CVE – 2014 – 1325:Apple
  • CVE – 2014 – 1340:Apple
  • CVE – 2014 – 1362:Apple、miaubiz 氏
  • CVE – 2014 – 1364:Apple
  • CVE – 2014 – 1365:Apple、Google Chrome Security Team
  • CVE – 2014 – 1366:Apple
  • CVE – 2014 – 1367:Apple
  • CVE – 2014 – 1368:Keen Team(Keen Cloud Tech の調査チーム)の Wushi 氏
  • CVE – 2014 – 1382:セゲド大学の Renata Hodovan 氏/Samsung Electronics

2. Webkit

対象
OS X 10.7.5 Lion、OS X 10.7.5 Lion Server、OS X 10.8.5 Mountain Lion、OS X 10.9.3 Mavericks
影響
巧妙に細工された Web サイトを起点として URL を別のウインドウにドラッグすると、ローカルファイルの内容が漏洩する可能性がある問題。
説明
巧妙に細工された Web サイトを起点として URL を別のウインドウにドラッグすると、その不正サイトから URL file:// にアクセスされる可能性がある問題は、ドラッグされたリソースの検証を強化することで解消。
CVE – ID
CVE – 2014 – 1369:vtty.com の Aaron Sigel 氏

3. Webkit

対象
OS X 10.7.5 Lion、OS X 10.7.5 Lion Server、OS X 10.8.5 Mountain Lion、OS X 10.9.3 Mavericks
影響
巧妙に細工された Web サイトを介して、アドレスバーに表示されるドメイン名を偽装される可能性がある問題
説明
URL の処理に、URL 偽装の脆弱性が存在する問題は URL のエンコードを改善することで解消
CVE – ID
CVE – 2014 – 1345:Facebook の Erling Ellingsen 氏

Safari 6.1.4 および Safari 7.0.4

1. Webkit

対象
OS X 10.7.5 Lion、OS X 10.7.5 Lion Server、OS X 10.8.5 Mountain Lion、OS X 10.9.3 Mavericks
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある問題。
説明
WebKit にメモリ破損の脆弱性が複数存在する問題はメモリ処理を改善することで解決
CVE – ID
  • CVE – 2014 – 1323:banty 氏
  • CVE – 2014 – 1329:Google Chrome Security Team
  • CVE – 2014 – 1326:Apple
  • CVE – 2014 – 1327:Google Chrome Security Team、Apple
  • CVE – 2014 – 1289:Apple
  • CVE – 2014 – 1330:Google Chrome Security Team
  • CVE – 2014 – 1331:cloudfuzzer 氏
  • CVE – 2014 – 1333:Google Chrome Security Team
  • CVE – 2014 – 1334:Apple
  • CVE – 2014 – 1335:Google Chrome Security Team
  • CVE – 2014 – 1336:Apple
  • CVE – 2014 – 1338:Google Chrome Security Team
  • CVE – 2014 – 1339:OUSPG の Atte Kettunen 氏
  • CVE – 2014 – 1341:Google Chrome Security Team
  • CVE – 2014 – 1342:Apple
  • CVE – 2014 – 1343:Google Chrome Security Team
  • CVE – 2014 – 1344:Google Project Zero の Ian Beer 氏
  • CVE – 2014 – 1731:Blink development community の匿名のメンバー

2. Webkit

対象
OS X 10.7.5 Lion、OS X 10.7.5 Lion Server、OS X 10.8.5 Mountain Lion、OS X 10.9.3 Mavericks
影響
巧妙に細工されたサイトが、接続したフレームまたはウインドウに受信側の発信元チェックを回避するような方法でメッセージを送信する可能性がある問題。
説明
  • URL の Unicode 文字のエンコードにおいて脆弱性が存在しており、巧妙に細工された URL を介して、postMessage の発信元が偽装される可能性があります。
  • この問題はエンコード/デコード処理を改善することで解決。
CVE – ID
CVE – 2014 – 1346:Facebook の Erling Ellingsen

Safari 6.1.3 および Safari 7.0.3

  • このアップデートは、[ソフトウェア アップデート] または、[Apple サポート] から DL(ダウンロード)してインストールできます。
  • Apple では、ユーザー保護の観点から、完全な調査が終了して必要なパッチやリリースが利用可能になるまではセキュリティー上の問題を公開、説明、または是認しません。
  • Apple 製品のセキュリティーについては、“Apple 製品のセキュリティー” について記載された Web ページを参照してください・
  • “Apple Product Security PGP キー” については、“Apple Product Security PGP キーの使用方法” を参照してください。
  • CVE ID を使って脆弱性を調べることもできます。
  • ほかのセキュリティー アップデートについては、こちらを参照してください。

1. WebKit

対象
影響
細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある。
説明
  • WebKit にメモリー破損の脆弱性が複数存在します。
  • この問題は、メモリー処理を改善することで解決されました。
CVE – ID
  • CVE – 2013 – 2871:miaubiz 氏
  • CVE – 2013 – 2926:cloudfuzzer 氏
  • CVE – 2013 – 2928:Google Chrome Security Team
  • CVE – 2013 – 6625:cloudfuzzer 氏
  • CVE – 2014 – 1289:Apple
  • CVE – 2014 – 1290:HP 社の Zero Day Initiative に協力する ant4g0nist(SegFault)、Google Chrome Security Team
  • CVE – 2014 – 1291:Google Chrome Security Team
  • CVE – 2014 – 1292:Google Chrome Security Team
  • CVE – 2014 – 1293:Google Chrome Security Team
  • CVE – 2014 – 1294:Google Chrome Security Team
  • CVE – 2014 – 1298:Google Chrome Security Team
  • CVE – 2014 – 1299:Google Chrome Security Team、Apple、セゲド大学/Samsung Electronics の Renata Hodovan 氏
  • CVE – 2014 – 1300:HP の Zero Day Initiative に協力する Google Project Zero の Ian Beer 氏
  • CVE – 2014 – 1301:Google Chrome Security Team
  • CVE – 2014 – 1302:Google Chrome Security Team、Apple
  • CVE – 2014 – 1303:HP の Zero Day Initiative に協力する KeenTeam
  • CVE – 2014 – 1304:Apple
  • CVE – 2014 – 1305:Apple
  • CVE – 2014 – 1307:Google Chrome Security Team
  • CVE – 2014 – 1308:Google Chrome Security Team
  • CVE – 2014 – 1309:cloudfuzzer 氏
  • CVE – 2014 – 1310:Google Chrome Security Team
  • CVE – 2014 – 1311:Google Chrome Security Team
  • CVE – 2014 – 1312:Google Chrome Security Team
  • CVE – 2014 – 1313:Google Chrome Security Team
  • CVE – 2014 – 1713:HP の Zero Day Initiative に協力する VUPEN

2. WebKit

対象
影響
攻撃者が WebProcess で任意のコードを実行して、サンドボックスの制限を回避し、任意のファイルを読まれてしまう可能性がある。
説明
  • WebProcess からの IPC メッセージの処理にロジックの問題が存在します。
  • この問題は、IPC メッセージの検証を強化することで解決されました。
CVE – ID
CVE – 2014 – 1297:Google Project Zero の Ian Beer 氏

Apple 関連記事一覧

Apple 関連記事一覧
Apple TV 関連記事一覧
Apple ID 関連記事一覧
WWDC(WorldWide Developers Conference)関連記事一覧
Apple のキャンペーン情報関連記事一覧
Apple Music 関連記事一覧
Beats by Dr. Dre 関連記事一覧
Shazam 関連記事一覧

関連リンク

MoMA STORE

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください

カテゴリー

  • Apple
  • Windows
  • オーディオ
  • カメラ
  • スマートフォン
  • Hobby
  • 旅行

デル株式会社

ゴールデン ウィーク 新しいパソコンで GW を楽しもう

  • PR by DELL Technologies

  • PR by final

  • PR by e ☆ イヤホン