Apple、OS X Yosemite 10.10.2向けセキュリティアップデート 2015-003 1.0 をリリース

Apple、OS X Yosemite 10.10.2向けセキュリティアップデート 2015-003 1.0 をリリース

  • Lamiyi
  • 0
  • rhahw
Apple、OS X Yosemite 10.10.2向けセキュリティアップデート 2015-003 1.0 をリリース

Apple は、OS X Yosemite 10.10.2 向けのセキュリティアップデート 2015-003 1.0 をリリースしました。

このアップデートでは、iCloud キーチェーンと IOSurface の問題が修正されます。

---
セキュリティアップデート 2015-003

iCloud キーチェーン
● 対象 OS: OS X Yosemite v10.10.2
● 影響: 特権ネットワークポジションを持つ攻撃者が任意のコードを実行できる可能性があります
● 説明: iCloud キーチェーンの復元時にデータの処理に複数のバッファオーバーフローの脆弱性がありました。これらの問題は、境界チェックの改良によって解決されました。
● CVE-2015-1065: NowSecure の Andrey Belenko

IOSurface
● 対象OS: OS X Yosemite v10.10.2
● 影響: 悪意のあるアプリケーションがシステム権限で任意のコードを実行できる可能性があります
● 説明: IOSurfaceのシリアル化オブジェクトの処理に型混乱の問題がありました。この問題は、追加の型チェックによって解決されました。
● CVE-2015-1061: Google Project ZeroのIan Beer氏
---

アップデートはMac App Storeから入手できます。

続きを読む

Apple、OS X Yosemite 10.10.2向けセキュリティアップデート 2015-003 1.0 をリリース