「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
Appleは現地時間2026年3月24日、Mac向けに最新OSとなる「macOS Tahoe 26.4」をリリースした。旧OSに対してもセキュリティアップデートを提供している。
今回のアップデートでは、カーネルに関する脆弱性5件や「CoreServices」に関する脆弱性2件、「WebKit」に関する8件の脆弱性をはじめ、CVEベースであわせて77件の脆弱性を解消した。
ユーザーのキーチェーン項目をローカル環境より窃取されるおそれがある脆弱性「CVE-2026-28864」や、「Accounts」の脆弱性「CVE-2026-28877」、「Admin Framework」の脆弱性「CVE-2026-28823」、「NetAuth」に関する脆弱性3件を修正。
このほか、「Clipboard」「Spotlight」「iCloud」「WebDAV」「SMB」など多岐にわたる脆弱性に対処している。
同日「macOS Sequoia 15.7.5」「macOS Sonoma 14.8.5」についても公開した。それぞれ57件、52件の脆弱性に対応している。あわせてこれらOS向けにブラウザ「Safari 26.4」を公開。8件の脆弱性が修正されている。
CVE-2025-14524
CVE-2025-55753
CVE-2025-58098
CVE-2025-59775
CVE-2025-64505
CVE-2025-65082
CVE-2025-66200
CVE-2026-20607
CVE-2026-20631
CVE-2026-20632
CVE-2026-20633
CVE-2026-20643
CVE-2026-20664
CVE-2026-20665
CVE-2026-20684
CVE-2026-20687
CVE-2026-20688
CVE-2026-20690
CVE-2026-20691
CVE-2026-20692
CVE-2026-20693
CVE-2026-20694
CVE-2026-20695
CVE-2026-20697
CVE-2026-20698
CVE-2026-20699
CVE-2026-20701
CVE-2026-28816
CVE-2026-28817
CVE-2026-28818
CVE-2026-28820
CVE-2026-28821
CVE-2026-28822
CVE-2026-28823
CVE-2026-28824
CVE-2026-28825
CVE-2026-28826
CVE-2026-28827
CVE-2026-28828
CVE-2026-28829
CVE-2026-28831
CVE-2026-28832
CVE-2026-28833
CVE-2026-28834
CVE-2026-28835
CVE-2026-28837
CVE-2026-28838
CVE-2026-28839
CVE-2026-28841
CVE-2026-28842
CVE-2026-28844
CVE-2026-28845
CVE-2026-28852
CVE-2026-28857
CVE-2026-28859
CVE-2026-28861
CVE-2026-28862
CVE-2026-28864
CVE-2026-28865
CVE-2026-28866
CVE-2026-28867
CVE-2026-28868
CVE-2026-28870
CVE-2026-28871
CVE-2026-28876
CVE-2026-28877
CVE-2026-28878
CVE-2026-28879
CVE-2026-28880
CVE-2026-28881
CVE-2026-28882
CVE-2026-28886
CVE-2026-28888
CVE-2026-28891
CVE-2026-28892
CVE-2026-28893
CVE-2026-28894
(Security NEXT - 2026/03/26 )
ツイート
関連リンク
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性
