セキュリティ

スポンサーリンク
仮想環境

VMware、CPUのSpectre脆弱性は「VMware Fusion 8.5.9」で修正済と発表。

OS X

macOS 10.13.2 High Sierraでも実行可能なCPU脆弱性「Spectre」のPoCが公開される。

iOS11

Apple、ARMの「Meltdown」脆弱性についてiOS 11.2/tvOS 11.2以降で一部対策を行ったと発表。

スポンサーリンク
El Capitan

[追記] Apple、Intel CPUの「Meltdown」脆弱性についてOS X 10.11.6 El Capitan以降で一部対策を行ったと発表。

Mac

Apple、Intel/ARM CPUに対する脆弱性「Meltdown」と「Spectre」についての対策を発表。MeltdownについてはiOS 11.2&macOS 10.13.2で既に緩和策済。

Mac

Intel CPUのMeltdownパッチが一部導入されたmacOS High Sierraの比較ベンチマーク。

Mac

Intel CPUなどで情報漏洩の可能性がある脆弱性「Meltdown」と「Spectre」はmacOS 10.13.2で一部修正され、PCIDをサポートしたMacではパフォーマンスの低下は限定的?

macOS High Sierra

macOS 10.13.1までのIOHIDFamilyで非特権ユーザでもカーネルのR/Wが可能になる脆弱性がゼロデイとして公開される。

iMac Pro

Apple、T2チップを搭載した「iMac Pro」のセキュアブート機能についての情報を公開、Full SecurityはiOSレベルのセキュリティに。

macOS High Sierra

SIPとcronの不具合を利用しmacOS 10.13.1 High Sierraで非rootユーザーがroot権限を得られる脆弱性が発見されたもよう。