FAMLog
APPLE-SA-2021-02-09-1 macOS Big Sur 11.2.1, macOS Catalina 10.15.7 Supplemental Update, and macOS Mojave 10.14.6 Security Update 2021-002
February 10, 2021
AppleからmacOS Big Sur 11.2.1、macOS Catalina 10.15.7 追加アップデートおよびmacOS Mojave 10.14.6用のSecurity Update 2021-002が公開されています。
上述の各アップデートにはセキュリティに関わる修正が含まれていて、Sudoがバージョン1.9.5p2に更新されています。
なお、Claris ナレッジベースによると、Claris FileMaker Serverはバージョン19.1.2以降であればmacOS Big Surと互換性がありますが、Apple M1チップ上ではいくつか問題点が確認されている状況となっています。
[関連]FileMaker 製品と macOS Big Sur および Apple M1 との互換性(Claris ナレッジベース)、Claris FileMaker 19とApple M1(FAMLog)
APPLE-SA-2021-02-01-1 macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave
February 02, 2021
AppleからmacOS Big Sur 11.2、macOS Catalina 10.15.7用のSecurity Update 2021-001およびmacOS Mojave 10.14.6用のSecurity Update 2021-001が公開されています。
上記の各アップデートにはセキュリティに関わる修正が含まれています。macOS Big Surに対応しているMacは、MacBook(2015以降)、MacBook Air(2013以降)、MacBook Pro(Late 2013以降)、Mac mini(2014以降)、iMac(2014以降)、iMac Pro(2017以降)およびMac Pro(2013以降)です。
なお、Claris ナレッジベースによると、Claris FileMaker Serverはバージョン19.1.2以降であればmacOS Big Surと互換性があるとのことです。
[関連]FileMaker 製品と macOS Big Sur および Apple M1 との互換性(Claris ナレッジベース)
APPLE-SA-2021-01-26-4 Xcode 12.4
January 28, 2021
AppleからXcode 12.4の提供が開始されています。
Xcode 12.4には、iOS 14.4、iPadOS 14.4、tvOS 14.4、watchOS 7.3およびmacOS Big Sur 11.2用のSDKが含まれています。また、Xcode IDEのセキュリティ脆弱性が修正されています。
Xcode 12.4はApp Storeもしくはhttps://developer.apple.com/xcode/downloads/から入手可能で、動作条件としてmacOS Catalina 10.15.4以降が必要です。
APPLE-SA-2021-01-26-1 iOS 14.4 and iPadOS 14.4
January 27, 2021
iPhoneおよび第7世代iPod touch向けのソフトウェア・アップデートとなるiOS 14.4とiPad向けのソフトウェア・アップデートとなるiPadOS 14.4の提供が開始されています。
より小さなQRコードを認識できるようになったiOS 14.4およびiPadOS 14.4では複数のセキュリティ脆弱性が修正されています。
iOS 14.4に対応している機種は、第1世代および第2世代のiPhone SE、iPhone 6s、iPhone 6s Plus、iPhone 7、iPhone 7 Plus、iPhone 8、iPhone 8 Plus、iPhone X、iPhone XR、iPhone XS、iPhone XS Max、iPhone 11、iPhone 11 Pro、iPhone 11 Pro Max、iPhone 12 mini、iPhone 12、iPhone 12 Pro、iPhone 12 Pro Maxおよび第7世代のiPod touchです。iPadOS 14.4に対応している機種は、第5世代以降のiPad、iPad Air 2、第3世代以降のiPad Air、9.7インチiPad Pro、10.5インチiPad Pro、11インチiPad Pro、12.9インチiPad Pro、iPad mini 4および第5世代のiPad miniです。
APPLE-SA-2020-12-14-8 Safari 14.0.2
December 24, 2020
Appleからセキュリティ脆弱性の修正を含んだSafari 14.0.2が2020年12月中旬に配布されています。
WebRTC関連の脆弱性が修正されたSafari 14.0.2は、macOS Mojave 10.14.6およびmacOS Catalina 10.15.7で利用できます。同時に公開されたmacOS Big Sur 11.1にもSafari 14.0.2が含まれています。
なお、macOS High Sierra 10.13用のSafari 14が提供されておらず、macOS Mojave以降にアップグレードすることが推奨される状況になっています。
APPLE-SA-2020-12-14-3 macOS Big Sur 11.1, Security Update 2020-001 Catalina, Security Update 2020-007 Mojave
December 23, 2020
AppleからmacOS Big Sur 11.1、macOS Catalina 10.15.7用のSecurity Update 2020-001およびmacOS Mojave 10.14.6用のSecurity Update 2020-007が公開されています。
上記の各アップデートにはセキュリティに関わる修正が含まれています。
なお、Claris ナレッジベースによると、Claris FileMaker Serverはバージョン19.1.2以降であればmacOS Big Surと互換性があるとのことです。
[関連]FileMaker 製品と macOS Big Sur 11.0 および Apple M1 との互換性(Claris ナレッジベース)
APPLE-SA-2020-12-14-2 iOS 12.5
December 22, 2020
一部のiPhoneやiPad、および第6世代iPod touch向けのソフトウェア・アップデートとなるiOS 12.5の提供が2020年12月中旬に開始されています。
iOS 12.5ではセキュリティ脆弱性が修正されており、重要な修正であることからすべての対象ユーザーにアップデートを適用することが推奨されています。
アップデートの対象機種は、iOS 13以降に対応していないiPhone 5s、iPhone 6、iPhone 6 Plus、iPad Air、iPad mini 2、iPad mini 3および第6世代のiPod touchです。
APPLE-SA-2020-12-14-1 iOS 14.3 and iPadOS 14.3
December 16, 2020
iPhoneおよび第7世代iPod touch向けのソフトウェア・アップデートとなるiOS 14.3とiPad向けのソフトウェア・アップデートとなるiPadOS 14.3の提供が開始されています。
Apple Fitness+およびAirPods Macに対応したiOS 14.3およびiPadOS 14.3では複数のセキュリティ脆弱性が修正されています。
iOS 14に対応している機種は、第1世代および第2世代のiPhone SE、iPhone 6s、iPhone 6s Plus、iPhone 7、iPhone 7 Plus、iPhone 8、iPhone 8 Plus、iPhone X、iPhone XR、iPhone XS、iPhone XS Max、iPhone 11、iPhone 11 Pro、iPhone 11 Pro Max、iPhone 12 mini、iPhone 12、iPhone 12 Pro、iPhone 12 Pro Maxおよび第7世代のiPod touchです。iPadOS 14に対応している機種は、第5世代以降のiPad、iPad Air 2、第3世代以降のiPad Air、9.7インチiPad Pro、10.5インチiPad Pro、11インチiPad Pro、12.9インチiPad Pro、iPad mini 4および第5世代のiPad miniです。
OpenSSL 1.1.1iが公開
December 10, 2020
OpenSSL 1.1.1iが公開されています。
OpenSSLは通信暗号化ライブラリとして広く利用されているオープンソースソフトウェアです。OpenSSL 1.1.1iでは、影響度高と位置付けられているセキュリティ脆弱性(CVE-2020-1971)が修正されています。
OpenSSLは現在バージョン3.0系統の開発も進められており、バージョン1.1.1系統の次のバージョンはバージョン3.0になる予定となっています。なお、バージョン1.0.2系列のサポートは2019年12月31日に終了したので、現状はバージョン1.1.1系列にアップグレードする必要がある状況です。
[関連]JVNVU#91053554: OpenSSL における NULL ポインタ参照の脆弱性(Japan Vulnerability Notes)
APPLE-SA-2020-11-13-2 Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave
November 18, 2020
Security Update 2020-006(macOS Mojave 10.14.6用ならびにmacOS High Sierra 10.13.6用)が公開されています。
Security Update 2020-006では、macOS Catalina 10.15.7 追加アップデートと同じく、Google Project Zeroによって報告されたFontParserとKernelのセキュリティ脆弱性3件が修正されています。
これらの脆弱性を実際に利用した攻撃が確認されていることから、すべての対象ユーザーにアップデートを適用することが推奨されている状況です。
[関連]APPLE-SA-2020-11-05-6 macOS Catalina 10.15.7 Supplemental Update, macOS Catalina 10.15.7 Update(FAMLog)、APPLE-SA-2020-11-13-1 macOS Big Sur 11.0.1(FAMLog)