FAMLog
APPLE-SA-2018-1-8-3 Safari 11.0.2
January 11, 2018
AppleからSpectre脆弱性(CVE-2017-5753およびCVE-2017-5715)の影響緩和策が含まれているmacOS SierraおよびOS X El Capitan用のSafari 11.0.2が配布されています。
Spectre脆弱性の影響緩和策が含まれているSafariに更新すると、macOS Sierra 10.12.6用のSafariはバージョン11.0.2 (12604.4.7.1.6)に、OS X El Capitan 10.11.6用のSafariはバージョン11.0.2 (11604.4.7.1.6)に更新されます。
なお、SpectreだけでなくMeltdownという名称の脆弱性(CVE-2017-5754)も今月上旬に公表されましたが、2018年1月11日現在、macOSではmacOS High Sierra 10.13.2にMeltdownの影響緩和策が含まれていますが、macOS Sierra以前向けのmacOSにはMeltdownの影響緩和策はリリースされていない状況です。
[関連]About speculative execution vulnerabilities in ARM-based and Intel CPUs(Apple)、APPLE-SA-2017-12-13-5 Safari 11.0.2(FAMLog)、APPLE-SA-2018-1-8-2 macOS High Sierra 10.13.2 Supplemental Update(FAMLog)