窓の杜Logo
同一ジャンルソフト記事
同じ「インターネット・セキュリティ」ジャンルのソフト記事を読む
NEWS (08/04/17 12:05)

Apple、4件のセキュリティ問題を修正した「Safari」v3.1.1を公開

アドレスバーの内容が偽装される問題や任意コード実行の問題を修正

「Safari」v3.1.1
「Safari」v3.1.1
 米Apple Inc.は16日(現地時間)、Mac/Windows対応のWebブラウザー「Safari」の最新版v3.1.1を公開した。本バージョンでは4件のセキュリティ問題が修正されており、Windows版としては正式公開後初のバージョンアップとなる。

 問題のうち2件は、Windows版でのみ発生する。1件目は、特別な細工が施されたWebページによりアドレスバーの内容が偽装されるという問題で、フィッシング詐欺などに利用されるおそれがある。2件目は、ファイルのダウンロード機能におけるメモリ破壊の脆弱性が原因で、特別な細工が施されたファイルをダウンロードすると、本ソフトが強制終了したり任意のコードが実行されてしまうという問題。

 残りの2件は、レンダリングエンジン“WebKit”の問題。ホスト名に“:”を含むURLの扱いやJavaScript中の正規表現の扱いに関する脆弱性により、クロスサイトスクリプティングや本ソフトの強制終了、任意コードの実行を引き起こすおそれがある。

 「Safari」はフリーソフトでWindows版はWindows XP/Vistaに対応し、現在同社のホームページからダウンロードできる。また、以前のバージョンのインストール時に「Apple Software Update」を併せてインストールした場合は、同ソフト上から自動更新することも可能。


【著作権者】Apple Inc.
【対応OS】Windows XP/Vista
【ソフト種別】フリーソフト
【バージョン】3.1.1(525.17)(08/04/16)

□アップル - Safari
http://www.apple.com/jp/safari/
□窓の杜 - 【NEWS】Apple、Windows版としては初の正式版となるWebブラウザー「Safari」v3.1を公開
http://www.forest.impress.co.jp/article/2008/03/19/safari31.html

(中村 友次郎)




トップページへ

Copyright ©2008 Impress Watch Corporation, an Impress Group company. All rights reserved.
窓の杜編集部へのご連絡について