Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「macOS Mojave 10.14.6 Supplemental Update」をリリース

Appleは、7月にリリースした「macOS Mojave 10.14.6」向けに「同Supplemental Update」を公開した。

今回のアップデートは、複数のバグに対処したほか、カーネルにおいて解放後のメモリへアクセスするいわゆる「Use After Free」の脆弱性「CVE-2019-8605」を修正。「macOS Mojave 10.14.5」にて修正が行われたが再度対処した。

同脆弱性については、「iOS」のジェイルブレイクに利用できることから、「iOS 12.3」で修正されたが、7月に公開された「iOS 12.4」で再発。「同Supplemental Update」と同時に公開された「iOS 12.4.1」で修正されている。また「tvOS」においても同様の脆弱性が判明しており、「tvOS 12.4.1」がリリースされた。

(Security NEXT - 2019/08/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ