Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

macOSに複数の脆弱性、アップデートで修正

Appleは、Mac向けに最新OSとなる「macOS Monterey 12.3」をリリースした。セキュリティアップデートとなる「macOS Big Sur 11.6.5」「Security Update 2022-003 Catalina」をあわせて提供している。

アップデートによって対象となる脆弱性は異なるが、「macOS Monterey 12.3」では59件を解消した。また「macOS Big Sur 11.6.5」は21件、「Security Update 2022-003 Catalina」は18件の脆弱性へ対応している。

カーネルに判明した複数の脆弱性をはじめ、ログインウィンドウをバイパスできる脆弱性、「Gatekeeper」を細工したzipファイルによってバイパスされる問題、シンボリックリンクの検証処理における脆弱性などを修正している。

「macOS Monterey 12.3」において修正された脆弱性は以下のとおり。

CVE-2021-4136
CVE-2021-4166
CVE-2021-4173
CVE-2021-4187
CVE-2021-4192
CVE-2021-4193
CVE-2021-22945
CVE-2021-22946
CVE-2021-22947
CVE-2021-30918
CVE-2021-36976
CVE-2021-46059
CVE-2022-0128
CVE-2022-0156
CVE-2022-0158
CVE-2022-22582
CVE-2022-22597
CVE-2022-22599
CVE-2022-22600
CVE-2022-22609
CVE-2022-22610
CVE-2022-22611
CVE-2022-22612
CVE-2022-22613
CVE-2022-22614
CVE-2022-22615
CVE-2022-22616
CVE-2022-22617
CVE-2022-22621
CVE-2022-22623
CVE-2022-22624
CVE-2022-22625
CVE-2022-22626
CVE-2022-22627
CVE-2022-22628
CVE-2022-22629
CVE-2022-22631
CVE-2022-22632
CVE-2022-22633
CVE-2022-22637
CVE-2022-22638
CVE-2022-22639
CVE-2022-22640
CVE-2022-22641
CVE-2022-22643
CVE-2022-22644
CVE-2022-22647
CVE-2022-22648
CVE-2022-22650
CVE-2022-22651
CVE-2022-22656
CVE-2022-22657
CVE-2022-22660
CVE-2022-22661
CVE-2022-22662
CVE-2022-22664
CVE-2022-22665
CVE-2022-22668
CVE-2022-22669

(Security NEXT - 2022/03/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Cisco ISE」の脆弱性、順次パッチ提供 - リリース後は悪用コードが利用可能に
狙われる顧客管理ツール「SugarCRM」の脆弱性 - 米政府も注意喚起
「スシロー」のAndroidアプリにパスワード漏洩のおそれ - アップデートを
「VMware vROps」にCSRFの脆弱性 - アップデートが公開
脅威情報共有プラットフォーム「MISP」に脆弱性 - パッチで修正
脆弱性スキャナ「Nessus」にセキュリティアップデート
「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開
コンテナ管理プラットフォーム「Rancher」に深刻な脆弱性
macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性