雷電のチチ日記

二千円札を最後に見かけたのはいつだったろう./最近はTwitterでつぶやいてることが多いかも/はてなダイアリーから移ってきました since 2005

OSX(Safari)のセキュリティホール

ニュース - Mac OS Xの「Safari」ブラウザに危険なセキュリティ・ホール:ITpro
この「ダウンロード後,“安全な”ファイルを開く」のオプションは以前にも危険性が指摘されたことがあって自分はその時にチェックを外している。その時指摘された脆弱性は修正されたかどうだったか忘れた。いずれにせよ、私の環境ではこのチェックはそれ以来ずっと外したままだ。ダウンロードしたら勝手にボリュームをマウントしたり展開してくれたりするのは便利っちゃあ便利なんだけど別に絶対必要って機能でもないしなあ。デフォルトで有効にしてあるのはちょっと危険な気がする。
おっと続報です。
ニュース - Mac OS Xの危険なセキュリティ・ホール,Safariユーザー以外も要注意:ITpro

セキュリティ組織の米SANS Instituteなどは現地時間2月21日,Mac OS Xに見つかったセキュリティ・ホールは,当初考えられた以上に危険であるとして改めて注意を呼びかけた(関連記事)。「Safari」ブラウザではWebページにアクセスしただけで悪質なプログラム(スクリプト)を実行される可能性があるほか,メール・ソフト「Apple Mail」などでは,悪質なプログラムを安全なファイル種類(画像ファイルなど)に見せかけられる恐れがある

やっぱりこれって前からあったやつの気が…記憶違いかな? Macは比較的安全だよという信頼もほどほどにしとこう。

追記

2006.3.1にリリースされたセキュリティアップデート2006-001にてこの脆弱性は修正されたようです。が例のオプションは切っておいた方が幸せでしょう。