Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、OS X向けにセキュリティアップデートを公開

Appleは、「Mac OS X」向けにセキュリティアップデート「OS X El Capitan 10.11.1」および「Security Update 2015-007」を提供開始した。

最新OS「OS X El Capitan」向けのセキュリティアップデートにくわえ、「Security Update 2015-007」により、「同Mavericks 10.9.5」「同Yosemite 10.10.5」の脆弱性を解消する。CVEベースであわせて60件の脆弱性を修正した。

カーネルに関する3件をはじめ、EFI、サンドボックス、セキュリティに関する脆弱性を修正。フォントや音声、画像などの処理に関する脆弱性のほか、Apache向けPHPモジュール、OpenSSHなどの脆弱性を解消した。

また「同Mavericks 10.9.5」に関しては、「Security Update 2015-007」でEFIの脆弱性「CVE-2015-7035」へ対応したが、Appleでは、同脆弱性を修正する「Mac EFI Security Update 2015-002」を別途用意している。

(Security NEXT - 2015/10/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」が脆弱性を修正 - 前回アップデートから2日
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
「WooCommerce」旧版にRCE脆弱性 - 実証コードも