ニュース
» 2017年12月07日 09時00分 公開

Mac向けのセキュリティアップデート公開、管理者ログイン問題に再び対処

「High Sierra 10.13.2」では、11月29日のアップデートで対処したのと同じく、ディレクトリユーティリティの脆弱性が再度修正された。

[鈴木聖子ITmedia]
photo パスワードなしで、管理者権限でログインできてしまう問題を再度修正した

 米Appleは12月6日、「macOS High Sierra 10.13.2」など、Mac向けのセキュリティアップデートを公開した。High Sierraは11月29日に公開された「10.13.1」で、重大な脆弱性が修正されたばかりだった。

 今回公開されたのは、「High Sierra 10.13.2」のほか、Sierra 10.12.6を対象とする「2017-002」、およびEl Capitan 10.11.6を対象とする「2017-005」。計20件以上の脆弱性に対処している。

 11月29日のアップデートで対処したのと同じ、ディレクトリユーティリティの脆弱性も再度修正された。この問題では、管理者のパスワードを入力しなくても、管理者としてログインすることが可能だった。対象となるのはmacOS High Sierra 10.13とmacOS High Sierra 10.13.1。一方、Sierra 10.12.6までのバージョンは対象外となっている。

photo Appleは「macOS High Sierra 10.13.2」など、Mac向けのセキュリティアップデートを公開した

 Intelグラフィックスドライバに存在する3件の脆弱性も修正された。アプリケーションがカーネル特権やシステム特権で任意のコードを実行できてしまう可能性や、カーネルメモリを読み取られる可能性が指摘されている。こちらもHigh Sierraのみが影響を受ける。他にもカーネルに存在する多数の深刻な脆弱性などが修正されている。

 また、12月6日のセキュリティ情報には「Safari 11.0.2」もリストアップされたが、セキュリティ関連の詳しい内容は現時点で掲載されていない。Windows向けの「iTunes 12.7.2」についても、詳細は後日掲載予定となっている。

関連キーワード

High Sierra | 脆弱性 | macOS | セキュリティ | Apple

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

いよいよ2019年1月から適用される「IFRS16新リース会計基準」。業務負荷が増加する会計処理を、ミスや抜け漏れなく行うために注意すべき4つのポイントとは。

働き方改革を進めるために「RPA」を導入する企業が増えているが、RPAで自動化できる業務はほんの一部。本当に業務を変えたいなら、人間の「判断」を自動化するべきだ

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

違反したら巨額の罰金がある、来年施行の「GDPR」。その中でも保護は重要なステップの1つだ。なぜ特権ユーザーが危ないのか、どのようにGDPRを進めるべきなのか紹介する。

いつかは終了するメーカーの保守。「第三者延命保守サービス」ならシステムの継続利用と保守費用の削減が可能に!

社内システムの運用管理業務に日々追われて、本来取り組むべきIT戦略計画などの業務に手が回っていないIT部門必見。14年の実績があるPC運用管理サービスとは

タスクの海に溺れて凡ミスを連発し、ホウレンソウもなってないあの営業担当が生まれ変わった! 彼の働き方を変えた、セキュリティと効率化に効くITツールとは?

データベースの統合に関していうと、サーバ仮想化技術は必ずしもベストではないんですって!その理由、分かってますか?私、加藤多佳子がクローズアップしちゃいます!

現場を含めた約230人でWindows 10の検証を進めるCygames。一度は移行プロジェクトをストップした同社が、今どのように移行を進めているのか? 「ぶっちゃけ話」を聞いた

業務パッケージソフトウェアのデータベースとして「SQL Server」を選択、採用するISVが急増中だ。なぜ、今SQL Serverの人気が高まっているのか、その背景にあるのは……

1600ユーザーを想定したグループウェアのシステム負荷が、いきなり5000ユーザークラスに!? そんな“地獄”を切り抜けた日能研のシステムのトラブルの一部始終を語る!

まだ使えるし安定しているのに、保守切れだからといってサーバやネットワーク機器を変えるのは手間も時間もコストも掛かる……。その悩み、解決できるとしたら?

中堅中小企業の「データの見える化」を後押しするERPが選んだデータベースとは? 「長く使えるERP」になるためにはどのようなインフラが必要なのか?

ピックアップコンテンツ

- PR -

注目のテーマ

マーケット解説

- PR -