Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「macOS」にアップデート - 多数脆弱性を解消

Appleは2025年5月13日、セキュリティアップデート「macOS Sequoia 15.5」「同Sonoma 14.7.6」「同Ventura 13.7.6」をリリースした。

今回のアップデートでは、「同Sequoia 15.5」においてCVEベースで50件の脆弱性に対応している。

カーネルに関する脆弱性「CVE-2025-31241」「CVE-2025-31219」や、セキュリティ機能に関する「CVE-2025-31213」「CVE-2025-31221」、サンドボックスの「CVE-2025-31224」「CVE-2025-31249」、WebKitに関する脆弱性10件など多岐にわたる修正を実施した。

また「同Sonoma 14.7.6」では33件、「同Ventura 13.7.6」においても30件の脆弱性を解消した。また両OS向けに「Safari 18.5」を提供している。WebKitに関する脆弱性10件の修正が含まれる。

「macOS Sequoia 15.5」にて修正された脆弱性は以下のとおり。

CVE-2024-8176
CVE-2025-24142
CVE-2025-24213
CVE-2025-24222
CVE-2025-24223
CVE-2025-24274
CVE-2025-26465
CVE-2025-26466
CVE-2025-30440
CVE-2025-30443
CVE-2025-31204
CVE-2025-31205
CVE-2025-31206
CVE-2025-31208
CVE-2025-31209
CVE-2025-31212
CVE-2025-31213
CVE-2025-31215
CVE-2025-31217
CVE-2025-31218
CVE-2025-31219
CVE-2025-31220
CVE-2025-31221
CVE-2025-31222
CVE-2025-31223
CVE-2025-31224
CVE-2025-31226
CVE-2025-31232
CVE-2025-31233
CVE-2025-31234
CVE-2025-31235
CVE-2025-31236
CVE-2025-31237
CVE-2025-31238
CVE-2025-31239
CVE-2025-31240
CVE-2025-31241
CVE-2025-31242
CVE-2025-31244
CVE-2025-31245
CVE-2025-31246
CVE-2025-31247
CVE-2025-31249
CVE-2025-31250
CVE-2025-31251
CVE-2025-31256
CVE-2025-31257
CVE-2025-31258
CVE-2025-31259
CVE-2025-31260

(Security NEXT - 2025/05/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
「VCF Operations」に複数のXSS脆弱性 - 修正版が公開
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
「TeamCity」などJetBrainsの4製品に22件の脆弱性
「Apache Fory」の「Java SDK」に脆弱性 - 修正版が公開
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも