Apple、OS X向けにセキュリティアップデートを公開
Appleは、「Mac OS X」向けにセキュリティアップデート「OS X El Capitan 10.11.1」および「Security Update 2015-007」を提供開始した。
最新OS「OS X El Capitan」向けのセキュリティアップデートにくわえ、「Security Update 2015-007」により、「同Mavericks 10.9.5」「同Yosemite 10.10.5」の脆弱性を解消する。CVEベースであわせて60件の脆弱性を修正した。
カーネルに関する3件をはじめ、EFI、サンドボックス、セキュリティに関する脆弱性を修正。フォントや音声、画像などの処理に関する脆弱性のほか、Apache向けPHPモジュール、OpenSSHなどの脆弱性を解消した。
また「同Mavericks 10.9.5」に関しては、「Security Update 2015-007」でEFIの脆弱性「CVE-2015-7035」へ対応したが、Appleでは、同脆弱性を修正する「Mac EFI Security Update 2015-002」を別途用意している。
(Security NEXT - 2015/10/22 )
ツイート
関連リンク
PR
関連記事
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
