公開日:2018/10/31 最終更新日:2018/11/05

JVNVU#96365720
複数の Apple 製品における脆弱性に対するアップデート

概要

Apple から各製品向けのアップデートが公開されました。

影響を受けるシステム

  • macOS Mojave 10.14.1 より前のバージョン
  • macOS High Sierra (Security Update 2018-002 未適用)
  • macOS Sierra (Security Update 2018-005 未適用)
  • tvOS 12.1 より前のバージョン
  • iOS 12.1 より前のバージョン
  • watchOS 5.1 より前のバージョン
  • iTunes 12.9.1 より前のバージョン
  • iCloud for Windows 7.8 より前のバージョン
  • Safari 12.0.1 より前のバージョン

詳細情報

Apple から各製品向けのアップデートが公開されました。

想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。詳細は Apple が提供している情報を参照してください。

  • HTTP クライアントを通じた AFP サーバ攻撃
  • 任意のコード実行
  • 情報漏えい
  • バッファオーバフロー
  • 権限昇格
  • サービス運用妨害 (DoS)
  • ファイルシステムの改ざん
  • UI スプーフィング
  • 制限回避
  • クロスサイトスクリプティング
  • アドレスバー偽装

対策方法

アップデートする
Apple が提供する情報をもとに最新版へアップデートしてください。

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia

更新履歴

2018/11/05
[影響を受けるシステム] を更新しました