Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処

Appleは現地時間2026年3月24日、Mac向けに最新OSとなる「macOS Tahoe 26.4」をリリースした。旧OSに対してもセキュリティアップデートを提供している。

今回のアップデートでは、カーネルに関する脆弱性5件や「CoreServices」に関する脆弱性2件、「WebKit」に関する8件の脆弱性をはじめ、CVEベースであわせて77件の脆弱性を解消した。

ユーザーのキーチェーン項目をローカル環境より窃取されるおそれがある脆弱性「CVE-2026-28864」や、「Accounts」の脆弱性「CVE-2026-28877」、「Admin Framework」の脆弱性「CVE-2026-28823」、「NetAuth」に関する脆弱性3件を修正。

このほか、「Clipboard」「Spotlight」「iCloud」「WebDAV」「SMB」など多岐にわたる脆弱性に対処している。

同日「macOS Sequoia 15.7.5」「macOS Sonoma 14.8.5」についても公開した。それぞれ57件、52件の脆弱性に対応している。あわせてこれらOS向けにブラウザ「Safari 26.4」を公開。8件の脆弱性が修正されている。

CVE-2025-14524
CVE-2025-55753
CVE-2025-58098
CVE-2025-59775
CVE-2025-64505
CVE-2025-65082
CVE-2025-66200
CVE-2026-20607
CVE-2026-20631
CVE-2026-20632
CVE-2026-20633
CVE-2026-20643
CVE-2026-20664
CVE-2026-20665
CVE-2026-20684
CVE-2026-20687
CVE-2026-20688
CVE-2026-20690
CVE-2026-20691
CVE-2026-20692
CVE-2026-20693
CVE-2026-20694
CVE-2026-20695
CVE-2026-20697
CVE-2026-20698
CVE-2026-20699
CVE-2026-20701
CVE-2026-28816
CVE-2026-28817
CVE-2026-28818
CVE-2026-28820
CVE-2026-28821
CVE-2026-28822
CVE-2026-28823
CVE-2026-28824
CVE-2026-28825
CVE-2026-28826
CVE-2026-28827
CVE-2026-28828
CVE-2026-28829
CVE-2026-28831
CVE-2026-28832
CVE-2026-28833
CVE-2026-28834
CVE-2026-28835
CVE-2026-28837
CVE-2026-28838
CVE-2026-28839
CVE-2026-28841
CVE-2026-28842
CVE-2026-28844
CVE-2026-28845
CVE-2026-28852
CVE-2026-28857
CVE-2026-28859
CVE-2026-28861
CVE-2026-28862
CVE-2026-28864
CVE-2026-28865
CVE-2026-28866
CVE-2026-28867
CVE-2026-28868
CVE-2026-28870
CVE-2026-28871
CVE-2026-28876
CVE-2026-28877
CVE-2026-28878
CVE-2026-28879
CVE-2026-28880
CVE-2026-28881
CVE-2026-28882
CVE-2026-28886
CVE-2026-28888
CVE-2026-28891
CVE-2026-28892
CVE-2026-28893
CVE-2026-28894

(Security NEXT - 2026/03/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を
「Google Chrome」に8件の脆弱性 - アップデートが公開