Apple、「OS X El Capitan」で脆弱性99件を解消 - 「Thunderstrike」も修正
Appleは、Mac OS Xの最新版となる「OS X El Capitan 10.11」を提供開始した。新機能の追加にくわえ、「Thunderstrike」をはじめ、99件の脆弱性を修正した。
今回のアップグレードでは、CVEベースで99件の脆弱性を解消。メモリ破壊が生じ、コード実行されるおそれがある「CVE-2015-5868」をはじめ、カーネルに含まれる10件の脆弱性に対応した。
さらにEFIに関する脆弱性2件へ対処しており、セキュリティ研究者によって1月に指摘された脆弱性「CVE-2015-5914」を解決した。同脆弱性は、別名「Thunderstrike」としても知られ、悪意あるApple Ethernet Thunderboltアダプタによって突くことにより、ファームウェアを書き換えられるおそれがある。
また「CFNetwork」や「IOGraphics」に関する脆弱性を解消。グラフィックドライバや「bash」「OpenSSL」「OpenSSH」「ApachePHPモジュール」「Ruby」「SQLite」のほか、修正は多岐に渡っている。
(Security NEXT - 2015/10/01 )
ツイート
PR
関連記事
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
先週注目された記事(2025年12月14日〜2025年12月20日)
「Chrome」にアップデート - 「WebGPU」「V8」の脆弱性を解消
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
