Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「macOS Mojave 10.14.6 Supplemental Update」をリリース

Appleは、7月にリリースした「macOS Mojave 10.14.6」向けに「同Supplemental Update」を公開した。

今回のアップデートは、複数のバグに対処したほか、カーネルにおいて解放後のメモリへアクセスするいわゆる「Use After Free」の脆弱性「CVE-2019-8605」を修正。「macOS Mojave 10.14.5」にて修正が行われたが再度対処した。

同脆弱性については、「iOS」のジェイルブレイクに利用できることから、「iOS 12.3」で修正されたが、7月に公開された「iOS 12.4」で再発。「同Supplemental Update」と同時に公開された「iOS 12.4.1」で修正されている。また「tvOS」においても同様の脆弱性が判明しており、「tvOS 12.4.1」がリリースされた。

(Security NEXT - 2019/08/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

KDDIを偽装し、「料金未払い」などとだますSMSに注意 - 支払方法の指定が「iTunesギフトカード」
初期侵入「総当たり攻撃」と「脆弱性攻撃」で6割超 - カスペ調査
経済同友会、複数端末に不正アクセス - サーバのアラート契機に発覚
「DX」への期待、「特になし」が3割以上 - 課題は人材や予算不足
大手でCEO直属のCISOが増加 - 米国では4割超に
「ウイルスバスター for Mac」に脆弱性 - 修正を自動配信
取引先情報が登録されたスマホをタクシーで紛失 - i-Plug
Twitterが乗っ取り被害、DM履歴に顧客情報 - ホビー製作販売会社
なりすましメール発生、ネットバンキングも一時利用不能に - 都留信組
セルフケア向け製品サイトで個人情報を誤表示 - エーザイ