macOSにアップデート、「sudo」の脆弱性など解消
Appleは、「macOS Big Sur 11.2.1」「macOS Catalina 10.15.7 Supplemental Update」「macOS Mojave 10.14.6 Security Update 2021-002」を公開した。
影響を受ける脆弱性は、OSによって異なるが、あわせて3件の脆弱性を解消したもの。
これら3件の更新では、異なるユーザー権限でコマンドを実行するプログラム「sudo」において判明した権限昇格の脆弱性「CVE-2021-3156」に対応。同脆弱性は別名「Baron Samedit」とも名付けられており、「sudo 1.9.5p2」へ更新することで対応した。
また「macOS Big Sur 11.2.1」「macOS Catalina 10.15.7 Supplemental Update」では、Intelのグラフィックドライバに関する2件の脆弱性「CVE-2021-1805」「CVE-2021-1806」を解消。これら脆弱性を悪用されるとカーネルの権限でコードを実行されるおそれがあるという。
(Security NEXT - 2021/02/10 )
ツイート
関連リンク
PR
関連記事
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消
