macOS High Sierra セキュリティ
macOS High Sierra
Zoom Apple、今月に入り3度目のアップデートとなるMRT v1.47を公開。ビデオ会議サービスZoomと同じくユーザーの許可なしにMac内にWebサーバーを立てるアプリ3つを追加。
Zoom Apple、Malware Removal Tool v1.46を公開。ビデオ会議サービスZoomと同じくユーザーの許可なしにMac内にWebサーバーを作るRingCentralやZhumuなどに対応。
Zoom Macのカメラが乗っ取られてしまう脆弱性が発覚した「Zoom」が会議参加前にビデオ機能をONにするかを確認する機能を実装するも、同様の脆弱性がRingCentralなどでも確認される。
Zoom Macのカメラが乗っ取られてしまう脆弱性が発覚した「Zoom」を削除することで、隠されたWebサーバーからRCEが可能になる脆弱性が確認される。
Zoom 悪意のあるWebサイトにアクセスするだけでMacのカメラが乗っ取られてしまう脆弱性が発覚した「Zoom」に対し、AppleがMRTで対応。
セキュリティ macOSの既知の脆弱性を利用してsudoやroot権限の取得が可能かをチェックできる「rootOS」がKeyStealやサードパーティアプリの脆弱性に対応。
セキュリティ トレンドマイクロ、Mac用メモリ/ディスク最適化アプリ「ライトクリーナー/LE」のサポートを終了。
セキュリティ macOSのGatekeeperをNFS共有とシンボリックリンクを利用してバイパスする脆弱性を使ったマルウェア「OSX/Linker」が確認される。
Chrome