脆弱性

スポンサーリンク
macOS High Sierra

AppleがmacOS 10.13 High Sierraで導入した新しいKernelセキュリティ「SKEL」は2回のマウスイベントでバイパスできてしまう事が判明。

セキュリティ

Apple、MacBook Pro (2018)を含む複数のAppleデバイスでBluetoothトラフィックを傍受されてしまう可能性のある脆弱性をmacOS 10.13.6/iOS 11.4までに修正。

Windows

Apple、Windows向けに複数の脆弱性を修正した「iCloud for Windows 7.6」をリリース。

スポンサーリンク
AirMac

Apple、Windowsがインストールされている2009以降のMacに対しKRACK脆弱性を修正した「Wi-Fi Update for Boot Camp 6.4.0」をリリース。

Safari

macOS 10.13.5 High SierraのSafariにSandboxをエスケープしてrootへ昇格可能なRCE脆弱性が確認されたもよう。

Developer

Apple、「Xcode v9.4.1」で悪意のあるリポジトリを操作すると任意のコードが実行される可能性があるGitの脆弱性を修正。

Developer

Gitに悪意のあるリポジトリを操作すると任意のコードが実行される可能性がある脆弱性CVE 2018-11235が確認される。

iOS11

Apple、iOS 11.4で特定のUnicodeをメッセージアプリで処理するとシステムがフリーズする「Black Dot」バグを修正。

仮想環境

VMware、ゲストOSとしてWindows 10 April 2018 UpdateやUbuntu 18.04をサポートした「VMware Fusion 10.1.2」をリリース。

セキュリティ

OpenPGPおよびS/MIMEに対応したメールクライアントの不具合を利用して暗号化メールを復号できてしまう脆弱性「EFAIL」が発見される。