Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、Macやスマデバのアップデート公開 - ゼロデイ脆弱性を解消

Appleは、現地時間3月7日にMacや同社スマートデバイス向けにセキュリティアップデートを公開した。ゼロデイ脆弱性を含む複数の脆弱性に対処した。先に公開した「iOS」や「iPadOS」のアップデート内容を更新している。

「macOS Sonoma 14.4」では、悪用が確認されているカーネルの脆弱性「CVE-2024-23225」、「RTKit」の脆弱性「CVE-2024-23296」を含む68件の脆弱性を修正した。

また「macOS Ventura 13.6.5」「macOS Monterey 12.7.4」では、「CVE-2024-23225」を含むそれぞれ29件、26件の脆弱性に対処。あわせて脆弱性6件を対応した「Safari 17.4」を提供している。

スマートデバイスに対しては、「CVE-2024-23225」「CVE-2024-23296」をはじめ、複数の脆弱性を解消した「watchOS 10.4」「tvOS 17.4」「visionOS 1.1」を用意している。

同社は現地時間3月5日に「iOS」「iPadOS」のアップデートを公開し、あわせて4件の脆弱性に対応したことを明らかにしているが、現地時間同月7日に情報を更新。「iOS 17.4」「iPadOS 17.4」ではあわせて40件、「iOS 16.7.6」「iPadOS 16.7.6」では19件の脆弱性が修正済みだという。

「macOS Sonoma 14.4」にて修正された脆弱性は以下のとおり。

CVE-2022-42816
CVE-2022-48554
CVE-2023-42853
CVE-2023-48795
CVE-2023-51384
CVE-2023-51385
CVE-2024-0258
CVE-2024-23205
CVE-2024-23216
CVE-2024-23225
CVE-2024-23226
CVE-2024-23227
CVE-2024-23230
CVE-2024-23231
CVE-2024-23232
CVE-2024-23233
CVE-2024-23234
CVE-2024-23235
CVE-2024-23238
CVE-2024-23239
CVE-2024-23241
CVE-2024-23242
CVE-2024-23244
CVE-2024-23245
CVE-2024-23246
CVE-2024-23247
CVE-2024-23248
CVE-2024-23249
CVE-2024-23250
CVE-2024-23252
CVE-2024-23253
CVE-2024-23254
CVE-2024-23255
CVE-2024-23257
CVE-2024-23258
CVE-2024-23259
CVE-2024-23260
CVE-2024-23263
CVE-2024-23264
CVE-2024-23265
CVE-2024-23266
CVE-2024-23267
CVE-2024-23268
CVE-2024-23269
CVE-2024-23270
CVE-2024-23272
CVE-2024-23273
CVE-2024-23274
CVE-2024-23275
CVE-2024-23276
CVE-2024-23277
CVE-2024-23278
CVE-2024-23279
CVE-2024-23280
CVE-2024-23281
CVE-2024-23283
CVE-2024-23284
CVE-2024-23285
CVE-2024-23286
CVE-2024-23287
CVE-2024-23288
CVE-2024-23289
CVE-2024-23290
CVE-2024-23291
CVE-2024-23292
CVE-2024-23293
CVE-2024-23294
CVE-2024-23296

(Security NEXT - 2024/03/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
グリコでシステム障害、冷蔵食品を出荷停止 - 再開は5月中旬予定
能登半島地震被災地域の登録セキスペ、登録更新申請期限迫る
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性
子会社元従業員、ネットバンク経由で3.5億円を横領 - ホッカンHD
クラウド保存した進路アンケートが生徒からも閲覧可能に - 都立中等学校