El Capitan セキュリティ
El Capitan
Mac Apple、Intel/ARM CPUに対する脆弱性「Meltdown」と「Spectre」についての対策を発表。MeltdownについてはiOS 11.2&macOS 10.13.2で既に緩和策済。
Mac Intel CPUのMeltdownパッチが一部導入されたmacOS High Sierraの比較ベンチマーク。
Mac Intel CPUなどで情報漏洩の可能性がある脆弱性「Meltdown」と「Spectre」はmacOS 10.13.2で一部修正され、PCIDをサポートしたMacではパフォーマンスの低下は限定的?
macOS High Sierra macOS 10.13.1までのIOHIDFamilyで非特権ユーザでもカーネルのR/Wが可能になる脆弱性がゼロデイとして公開される。
iMac Pro Apple、T2チップを搭載した「iMac Pro」のセキュアブート機能についての情報を公開、Full SecurityはiOSレベルのセキュリティに。
macOS High Sierra SIPとcronの不具合を利用しmacOS 10.13.1 High Sierraで非rootユーザーがroot権限を得られる脆弱性が発見されたもよう。
iCloud Apple、「iCloud for Windows 7.2」をリリースし「Safari 11.0.2」および「iTunes 12.7.2」の脆弱性情報も公開。
AirMac Apple、AirMacベースステーション向けにWi-FiのWPA2に関する脆弱性「KRACK」および「Broadpwn」を修正したファームウェアを公開。
macOS High Sierra