Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、OS X向けにアップデート - 54件の脆弱性を修正

Appleは、OS Xにおける複数の脆弱性を解消する「OS X Yosemite v10.10.2」および「Security Update 2015-001」の提供を開始した。

今回のアップデートでは、カーネルの脆弱性10件をはじめ、BluetoothやSpotlight、フォント処理、ログインウィンドウ、画像処理など、あわせて54件の脆弱性に対応した。

関係ないアプリからキーチェーンへのアクセスが可能となる脆弱性「CVE-2014-8831」や、Gatekeeperによるチェックをバイパスされる脆弱性「CVE-2014-8838」へ対処した。

そのほか、bashのShellShockに関連する脆弱性「CVE-2014-6277」「CVE-2014-7186」「CVE-2014-7187」や、POODLEの脆弱性「CVE-2014-3566」「CVE-2014-3567」「CVE-2014-3568」も含まれる。

また1月に入り、報告から90日が経過したとしてGoogleの脆弱性調査チームである「Project Zero」が、OS Xに関する3件の脆弱性について、実証コードを公開しているが、これら脆弱性についても、今回のアップデートで修正したと見られる。

(Security NEXT - 2015/01/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apache Solrに認証バイパスの脆弱性 - 重要度「クリティカル」も
Veeam製バックアップ製品の脆弱性を標的に - 複数ランサムウェアが悪用
米当局、「SolarWinds WHD」や「Windows」など脆弱性3件の悪用に注意喚起
Mozilla、「Thunderbird」にアップデート - ゼロデイ脆弱性を解消
F5の「BIG-IP」などに脆弱性 - アップデートが公開
「Microsoft Edge」にアップデート - 独自含む脆弱性22件を修正
Synology製パーソナルクラウドストレージに深刻な脆弱性
バックアップソフトなど複数のVeeam製品に深刻な脆弱性
「Acronis Cyber Protect」に複数の脆弱性 - アップデートで修正
Trend Micro製UTMに深刻な脆弱性 - 「Deep Security」にもLPE脆弱性