仮想環境 脆弱性
仮想環境
macOS High Sierra AppleがmacOS 10.13 High Sierraで導入した新しいKernelセキュリティ「SKEL」は2回のマウスイベントでバイパスできてしまう事が判明。
セキュリティ Apple、MacBook Pro (2018)を含む複数のAppleデバイスでBluetoothトラフィックを傍受されてしまう可能性のある脆弱性をmacOS 10.13.6/iOS 11.4までに修正。
Windows Apple、Windows向けに複数の脆弱性を修正した「iCloud for Windows 7.6」をリリース。
AirMac Apple、Windowsがインストールされている2009以降のMacに対しKRACK脆弱性を修正した「Wi-Fi Update for Boot Camp 6.4.0」をリリース。
Safari macOS 10.13.5 High SierraのSafariにSandboxをエスケープしてrootへ昇格可能なRCE脆弱性が確認されたもよう。
Developer Apple、「Xcode v9.4.1」で悪意のあるリポジトリを操作すると任意のコードが実行される可能性があるGitの脆弱性を修正。
Developer Gitに悪意のあるリポジトリを操作すると任意のコードが実行される可能性がある脆弱性CVE 2018-11235が確認される。
仮想環境