セキュリティ企業、サンドボックスの脆弱性情報をめぐりAppleの対応を批判 - ITmedia エンタープライズ(情報元のブックマーク数)

まだこんな人種いたんだ・・・向こうも向こうの都合と色々あるので、性急に答えを求めるのはまずいだろ。。。。

セキュリティ企業のCore Security Technologiesは、Appleのアプリケーションに実装されている「サンドボックス」というセキュリティの仕組みに関する脆弱性が見つかったとして、概略を公表した。
Core Securityが11月10日付で掲載したアドバイザリーによると、Appleのデフォルトのサンドボックスプロファイルでは機能が適切に制限されておらず、禁止された機能の一部を実行できてしまう恐れがあるとされる。脆弱性を証明するためのコンセプト実証コードも併せて公開した。この問題はMac OS X 10.5〜10.7が影響を受けるとしている。
同社は9月にこの問題をAppleに報告した。これに対してAppleは、説明文を改訂してCore Security指摘された問題を明記することを検討中だと返答してきたという。

セキュリティ企業、サンドボックスの脆弱性情報をめぐりAppleの対応を批判 - ITmedia エンタープライズ

screenshot