Apple、macOS Sonoma 14.1.2を正式リリース – WebKitの脆弱性に対処
ありがとうございます!
Appleは2023年11月30日(現地時間)、macOS Sonomaの最新セキュリティアップデート14.1.2をリリースしました。このアップデートは、WebKitに関連する重要なセキュリティ脆弱性に対処しています。
WebKitは、AppleのSafariブラウザの基盤となるエンジンであり、iOSやmacOSなどのApple製品で広く使用されています。同社のリリースノートによると、このアップデートは、特に2つの重要な脆弱性、CVE-2023-42916とCVE-2023-42917に焦点を当てています。
- CVE-2023-42916:
- 影響: Webコンテンツの処理により、機密情報が漏洩する可能性があります。
- 解決策: 入力検証の改善により、範囲外読み取りの問題に対処しました。
- 報告者: Googleの脅威分析グループのClément Lecigne氏
- CVE-2023-42917:
- 影響: Webコンテンツの処理により、任意のコード実行が可能になる場合があります。
- 解決策: ロッキングの改善により、メモリ破損の脆弱性に対処しました。
- 報告者: 同じくClément Lecigne氏
Appleはこれらの脆弱性が以前のiOSバージョンで悪用されたと報告していますが、具体的な悪用例については明らかにしていません。これらの脆弱性は、ユーザのプライバシーとセキュリティに深刻な影響を及ぼす可能性があります。
Appleはユーザが最新のセキュリティアップデートを迅速に適用することを強く推奨しています。macOS Sonomaユーザは、macOSの「システム設定」を通じてアップデートを確認し、インストールすることができます。
なお、OpenCore Legacy Patcherを使ってmacOS Sonomaをインストールしているユーザは、このアップデートを適用する前にOCLPが最新のバージョンであることを確認してからアップデートを適用することをおすすめします。
macOS Sonoma 14.1.2のリリースノート
macOS Sonoma 14.1.2のリリースノートは次の通りです。
macOS Sonoma 14.1.2
このアップデートには重要なバグ修正とセキュリティアップデートが含まれ、すべてのユーザに推奨されます。
一部の機能は、地域やAppleデバイスによっては使用できません。
このアップデートのセキュリティコンテンツについて詳しくは、以下のWebサイトをご覧ください: https://support.apple.com/ja-jp/HT201222
前後の記事
関連記事
-
macOS Ventura 13.4を正式リリース、Apple Watchを使用してのMacの自動ロック解除が利用できないの問題の解決など
-
macOS 13.1が正式リリース、フリーボードアプリの追加や「探す」の強化など
-
OCLPとCloverBootloaderのいいとこどり?「Clover-OCLP」がリリース
-
OpenCore Legacy Patcher 1.4.3が公開 ―非Metal MacでもmacOS Sonoma 14.4/14.4.1へアップデート可能に
-
OpenCore Legacy Patcher 0.6.5が公開 ―macOS Security Response 13.3.1 (a)に対応、その他多数の改善点
-
「macOS 15 Sequoia」がインストールできるMacは?MacBook Airの2モデルがサポート対象外に
-
OpenCore Legacy Patcher 0.5.4で2011年以前の一部のMacにmacOS Venturaをインストールできるようになるかも(ただし早期アクセス)
-
OpenCore Legacy Patcher 1.0.0が公開 ―macOS Sonomaをサポートする初のバージョン、多数の改善も。




コメントを残す