Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「macOS Mojave 10.14.3」や旧OSのセキュリティ更新がリリース - 「Safari 12.0.3」も

Appleは、同社Mac向けに最新OSとなる「macOS Mojave 10.14.3」や、セキュリティアップデート「Security Update 2019-001 High Sierra」「Security Update 2019-001 Sierra」をリリースした。

影響を受ける脆弱性はOSによって異なるが、これらアップデートにおいてCVEベースであわせて23件の脆弱性に対処した。

カーネルに関する脆弱性6件をはじめ、「AppleKeyStore」「Bluetooth」「Hypervisor」「CoreAnimation」「FaceTime」「Intel Graphics Driver」「libxpc」などの脆弱性を修正している。

またあわせて同社ブラウザの最新版「Safari 12.0.3」をリリース。「WebKit」や「Safari Reader」の脆弱性10件を修正している。「Safari」を含め、今回修正された脆弱性は以下のとおり。

CVE-2018-4452
CVE-2018-4467
CVE-2019-6200
CVE-2019-6202
CVE-2019-6205
CVE-2019-6208
CVE-2019-6209
CVE-2019-6210
CVE-2019-6211
CVE-2019-6213
CVE-2019-6214
CVE-2019-6218
CVE-2019-6219
CVE-2019-6220
CVE-2019-6221
CVE-2019-6224
CVE-2019-6225
CVE-2019-6230
CVE-2019-6231
CVE-2019-6235
CVE-2018-20346
CVE-2018-20505
CVE-2018-20506
CVE-2019-6212
CVE-2019-6215
CVE-2019-6216
CVE-2019-6217
CVE-2019-6226
CVE-2019-6227
CVE-2019-6228
CVE-2019-6229
CVE-2019-6233
CVE-2019-6234

(Security NEXT - 2019/01/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ITインフラ監視ツール「Pandora FMS」に脆弱性 - アップデートで修正
「Active! mail 6」に「XSS」や「CSRF」脆弱性 - 修正版へ更新を
「PHP」に複数脆弱性 - セキュリティリリースが公開
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
「Chromium」の脆弱性狙う攻撃 - 派生ブラウザ利用者も注意を
「Lucee」にクリティカル脆弱性 - 悪用コード公開済み
「MS Edge」にアップデート - ゼロデイ脆弱性などに対応
「Cisco Unified CM」に深刻なRCE脆弱性 - ESリリースのみ影響
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加