Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処

Appleは現地時間2026年3月24日、Mac向けに最新OSとなる「macOS Tahoe 26.4」をリリースした。旧OSに対してもセキュリティアップデートを提供している。

今回のアップデートでは、カーネルに関する脆弱性5件や「CoreServices」に関する脆弱性2件、「WebKit」に関する8件の脆弱性をはじめ、CVEベースであわせて77件の脆弱性を解消した。

ユーザーのキーチェーン項目をローカル環境より窃取されるおそれがある脆弱性「CVE-2026-28864」や、「Accounts」の脆弱性「CVE-2026-28877」、「Admin Framework」の脆弱性「CVE-2026-28823」、「NetAuth」に関する脆弱性3件を修正。

このほか、「Clipboard」「Spotlight」「iCloud」「WebDAV」「SMB」など多岐にわたる脆弱性に対処している。

同日「macOS Sequoia 15.7.5」「macOS Sonoma 14.8.5」についても公開した。それぞれ57件、52件の脆弱性に対応している。あわせてこれらOS向けにブラウザ「Safari 26.4」を公開。8件の脆弱性が修正されている。

CVE-2025-14524
CVE-2025-55753
CVE-2025-58098
CVE-2025-59775
CVE-2025-64505
CVE-2025-65082
CVE-2025-66200
CVE-2026-20607
CVE-2026-20631
CVE-2026-20632
CVE-2026-20633
CVE-2026-20643
CVE-2026-20664
CVE-2026-20665
CVE-2026-20684
CVE-2026-20687
CVE-2026-20688
CVE-2026-20690
CVE-2026-20691
CVE-2026-20692
CVE-2026-20693
CVE-2026-20694
CVE-2026-20695
CVE-2026-20697
CVE-2026-20698
CVE-2026-20699
CVE-2026-20701
CVE-2026-28816
CVE-2026-28817
CVE-2026-28818
CVE-2026-28820
CVE-2026-28821
CVE-2026-28822
CVE-2026-28823
CVE-2026-28824
CVE-2026-28825
CVE-2026-28826
CVE-2026-28827
CVE-2026-28828
CVE-2026-28829
CVE-2026-28831
CVE-2026-28832
CVE-2026-28833
CVE-2026-28834
CVE-2026-28835
CVE-2026-28837
CVE-2026-28838
CVE-2026-28839
CVE-2026-28841
CVE-2026-28842
CVE-2026-28844
CVE-2026-28845
CVE-2026-28852
CVE-2026-28857
CVE-2026-28859
CVE-2026-28861
CVE-2026-28862
CVE-2026-28864
CVE-2026-28865
CVE-2026-28866
CVE-2026-28867
CVE-2026-28868
CVE-2026-28870
CVE-2026-28871
CVE-2026-28876
CVE-2026-28877
CVE-2026-28878
CVE-2026-28879
CVE-2026-28880
CVE-2026-28881
CVE-2026-28882
CVE-2026-28886
CVE-2026-28888
CVE-2026-28891
CVE-2026-28892
CVE-2026-28893
CVE-2026-28894

(Security NEXT - 2026/03/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
「抹茶シリーズ」に脆弱性、アップデートで修正 - OSS版は動作検証用
Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正
「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響