OS X Yosemiteに重大なセキュリティ脆弱性か - TrueSec
今回、発見された脆弱性は特権昇格に分類されるもので、パスワードなしで対象システムのroot権限が取得できる脆弱性と説明されている。この脆弱性はMac OS Xの最新メジャーアップグレードバージョンとなるMac OS X Yosemite 10.10にも存在するとされている。Appleから修正パッチがリリースされていないこともあり、TrueSecはセキュリティ脆弱性の詳細については公開を控えるとしている。
記事の説明によると、特権を持ったファイルが適切に生成されていないことに原因があるように見える。これが脆弱性として認識されるべき問題なのか、脆弱性であるならどのバージョンが対象となるのか、詳しくはAppleからの発表を待つ必要がある。セキュリティアップデートに関する発表に注目しておくとともに、アップデートが提供された場合は迅速にアップデートを適用することが推奨される。