2006年02月22日

Safariが突破口とされるMac OS Xの脆弱性が発覚

ここ数日、幾つかのワームを始めとするMac OS Xのセキュリティに関する話題が報じられていますが、今度は「Safariが突破口として利用されるMac OS Xの脆弱性」に警鐘が鳴らされているようです。 この問題は、基本的にはMac OS Xにおける脆弱性とされていますが、最も攻撃の突破口として利用される可能性が高いのがSafariの「環境設定」>「一般」>「ダウンロード後、“安全な”ファイルを開く」機能(デフォルトでオンになっている)を悪用したものとされています。この機能が有効になっている状態で「.jpg」「.mov」等に偽装されたZIPファイル(メタデータに実行宣言「#!/bin/bash」が省略されたシェルスクリプトを含む)等をダウンロードした場合、本来表示されるはずの安全確認のための警告が表示されず、オートマチックに「Terminal.app」上でシェルスクリプトが実行されてしまう、との内容です。対処方法としては、
  • 上記の「ダウンロード後、“安全な”ファイルを開く」機能をオフにする(チェックを外す)
  • ターミナル(Application/Utilities/Terminal.app)を別フォルダに移動する
といった事が挙げられており、現時点で今回の脆弱性に起因する被害報告は出されていないものの、さほど高いスキルを必要とせずに悪用できてしまう事から、深刻な問題に発展する可能性もあるとされています。

この情報を見た瞬間、Mac OS X 10.4 Tigerが発売された当初、Dashboardに関する脆弱性としても、Safariの「ダウンロード後、“安全な”ファイルを開く」機能が悪用される可能性があると指摘されていた事を思い出しました。当時は「Mac OS X Update 10.4.2」における修正で、Widgetが自動インストールされようとする前に警告を発するといった機能を付加して、ユーザが意図しないファイルが自動実行される事を防いでいたと記憶していますが、今度はこの対策自体の脆弱性も突いてくるようです。今回の対策の1つに挙げられている

「ダウンロード後、“安全な”ファイルを開く」機能をオフにする(チェックを外す)

というのは、先のDashboardに関する脆弱性の時にも同じ事が推奨されていたかと思いますが、正直この機能が本当に必要かどうかは些か疑問が残るところであり、必要とされるのであれば、今回はデフォルト設定をオフに変更する必要性も生じてくるのではないでしょうか。根本的にはMac OS Xにおける脆弱性という事で、いずれセキュリティパッチが配布される事と思いますが、それまでの間にも何らかの形で大きなアナウンスがあって然るべきではないかと思っています。

posted by Flipper at 02:33 | Comment(2) | TrackBack(3) | Mac OS X
この記事へのコメント
TBありがとございます。
>Mac OS Xにおける脆弱性
SafariというよりZIPに気をつけないといけないのか。
ダウンロードしたら開いちゃいそうですね。
Posted by muwmuw at 2006年02月22日 17:12
muwmuw様、コメントありがとうございます。
Safariを突破口として、Mac OS Xの脆弱性を突いてくるような感じですね。
近々、セキュリティパッチが配布されると思いますが、今後はMac OS Xユーザも今まで以上にセキュリティに対する意識を高める必要がありそうです。
セキュリティの高さはWindowsに対する大きなアドバンテージの1つにもなっているので、何とか適切な対処を望むばかりです。
Posted by Flipper at 2006年02月22日 22:41
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント:

※ブログオーナーが承認したコメントのみ表示されます。
この記事へのトラックバックURL
http://blog.seesaa.jp/tb/13592168

この記事へのトラックバック

Mac OS Xに深刻な脆弱性!「Apple Mail」「Safari」は特に注意
Excerpt: Mac OS Xに深刻なセキュリティーホールが発見された模様。Safariの脆弱性と勘違いしがちですが、Mac OS Xの脆弱性です。「Apple Mail」「Safari」で問題があることが分かって...
Weblog: -out of date- ブログ版
Tracked: 2006-02-22 19:25

Safari に脆弱性が発見される
Excerpt: Mac Rumors によると、Safari にセキュリティの脆弱性が発見されたそうです。この脆弱性は、Safari の環境設定で「ダウンロード後 "安全な" ファイルを開く」にチェックが入っていた場...
Weblog: sukechan@blog
Tracked: 2006-02-22 21:22

Mac OS X、Safariに深刻な脆弱性
Excerpt: 最近Mac OS Xにもワームが蔓延ってきていますが、Safariにセキュリティ
Weblog: DEJA VU
Tracked: 2006-02-23 13:26