「macOS Mojave 10.14.3」向けに補完的なアップデート
Appleは、「macOS Mojave 10.14.3」の補完的なアップデートを公開した。
同アップデートでは、「グループFaceTime」において盗聴されるおそれがある「CVE-2019-6223」に対処したほか、「Live Photos in FaceTime」における脆弱性「CVE-2019-7288」を修正した。あわせて「Foundation」においてメモリ破壊が生じ、権限の昇格が生じる脆弱性「CVE-2019-7286」を解消している。
バージョン番号に変化はないが、アップデートをインストールすると、ビルド番号が「18D109」になるとして、利用者に確認するよう求めている。今回修正された脆弱性は、「iOS 12.1.4」でも修正されている。
(Security NEXT - 2019/02/12 )
ツイート
関連リンク
PR
関連記事
Pythonの「tarfile」モジュールにサービス拒否の脆弱性
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
「oauth2-proxy」に認証バイパスの脆弱性 - アップデートで修正
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック