セキュリティ

スポンサーリンク
Windows

Apple、WebKitなどの脆弱性を修正した「iCloud for Windows 7.13/10.6」および「iTunes 12.9.6 for Windows」をリリース。

macOS 10.14 Mojave

macOS 10.14.6 MojaveではNFSボリューム上のファイルをGatekeeperがチェックせず、バイパスされてしまう脆弱性が修正される。

macOS 10.14 Mojave

Apple、macOS Mojave向けに「macOS Mojave 10.14.6」の差分/Comboアップデートをpkgで公開。

スポンサーリンク
macOS High Sierra

Apple、macOS High Sierra/Sierra向けに「セキュリティアップデート 2019-004」および「Safari 12.1.2」をリリース。

Zoom

Apple、今月に入り3度目のアップデートとなるMRT v1.47を公開。ビデオ会議サービスZoomと同じくユーザーの許可なしにMac内にWebサーバーを立てるアプリ3つを追加。

Zoom

Apple、Malware Removal Tool v1.46を公開。ビデオ会議サービスZoomと同じくユーザーの許可なしにMac内にWebサーバーを作るRingCentralやZhumuなどに対応。

Zoom

Macのカメラが乗っ取られてしまう脆弱性が発覚した「Zoom」が会議参加前にビデオ機能をONにするかを確認する機能を実装するも、同様の脆弱性がRingCentralなどでも確認される。

Zoom

Macのカメラが乗っ取られてしまう脆弱性が発覚した「Zoom」を削除することで、隠されたWebサーバーからRCEが可能になる脆弱性が確認される。

Zoom

悪意のあるWebサイトにアクセスするだけでMacのカメラが乗っ取られてしまう脆弱性が発覚した「Zoom」に対し、AppleがMRTで対応。

セキュリティ

macOSの既知の脆弱性を利用してsudoやroot権限の取得が可能かをチェックできる「rootOS」がKeyStealやサードパーティアプリの脆弱性に対応。