Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、OS X向けにセキュリティアップデートを公開

Appleは、「Mac OS X」向けにセキュリティアップデート「OS X El Capitan 10.11.1」および「Security Update 2015-007」を提供開始した。

最新OS「OS X El Capitan」向けのセキュリティアップデートにくわえ、「Security Update 2015-007」により、「同Mavericks 10.9.5」「同Yosemite 10.10.5」の脆弱性を解消する。CVEベースであわせて60件の脆弱性を修正した。

カーネルに関する3件をはじめ、EFI、サンドボックス、セキュリティに関する脆弱性を修正。フォントや音声、画像などの処理に関する脆弱性のほか、Apache向けPHPモジュール、OpenSSHなどの脆弱性を解消した。

また「同Mavericks 10.9.5」に関しては、「Security Update 2015-007」でEFIの脆弱性「CVE-2015-7035」へ対応したが、Appleでは、同脆弱性を修正する「Mac EFI Security Update 2015-002」を別途用意している。

(Security NEXT - 2015/10/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「i-FILTER」に不正な定義ファイル読み込む脆弱性
「OpenSSL 3.5」に設定と挙動異なる脆弱性 - コピペミスで発生
GitLabに10件の脆弱性 - アップデートを呼びかけ
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
「Spring Security」の一部メソッド制御に認可バイパスの脆弱性
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
「a-blog cms」に「SSRF」など複数脆弱性 - アップデートで修正
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
「vCenter Server」「ESXi」などVMware製品に複数脆弱性
I-O DATAのNAS製品「HDL-T」シリーズに深刻な脆弱性