FAMLog
OpenSSL 1.0.2mとOpenSSL 1.1.0gが公開
November 09, 2017
通信暗号化ライブラリとして広く利用されているOpenSSLの新バージョン「OpenSSL 1.0.2m」と「OpenSSL 1.1.0g」が公開されています。
OpenSSL 1.0.2mおよびOpenSSL 1.1.0gでは複数のセキュリティ脆弱性が修正されています。OpenSSLのバージョン0.9.8系統およびバージョン1.0.0系統は2015年12月に、OpenSSLのバージョン1.0.1系統は2016年12月にセキュリティ修正を含むサポートが終了したため、今後はバージョン1.0.2系統もしくはバージョン1.1.0系統に移行する必要があります。
FileMaker Pro 16.0.3にはOpenSSL 1.0.2lが同梱されています。なお、OpenSSL 1.0.2系列が使用されているのはFileMaker Pro 14.0.4以降です。
APPLE-SA-2017-10-31-5 Safari 11.0.1
November 07, 2017
Appleからセキュリティ脆弱性の修正を含んだSafari 11.0.1が配布されています。
多数の脆弱性が修正されたSafari 11.0.1は、OS X El Capitan v10.11.6およびmacOS Sierra 10.12.6で利用できます。また、同時に公開されたmacOS High Sierra 10.13.1にもSafari 11.0.1が含まれています。
OS X Yosemite用のSafari 11は提供されておらず、OS X El Capitan以降にアップグレードすることが推奨される状況になっています。Windows用のSafariについてはバージョン6の登場以降更新版が公開されていないため、Safari for Windowsの使用を停止して他のWebブラウザーに移行する必要があります。
[関連]APPLE-SA-2017-10-31-2 macOS High Sierra 10.13.1(FAMLog)
APPLE-SA-2017-10-31-2 macOS High Sierra 10.13.1
November 02, 2017
AppleからmacOS High Sierra 10.13.1、macOS Sierra 10.12.6用のSecurity Update 2017-001およびOS X El Capitan v10.11.6用のSecurity Update 2017-004が公開されています。
上記の各アップデートにはセキュリティに関わる修正が含まれていますが、OS X Yosemite用のアップデートは用意されていません。
macOS Sierra 10.12.6用のSecurity Update 2017-001およびOS X El Capitan v10.11.6用のSecurity Update 2017-004を適用すると、Apache HTTP Serverがバージョン2.4.27に更新されます。
[関連]FileMaker 製品 と macOS High Sierra 10.13 との互換性(FileMaker ナレッジベース)、APPLE-SA-2017-09-25-1 macOS High Sierra 10.13(FAMLog)
APPLE-SA-2017-10-31-1 iOS 11.1
November 01, 2017
iOSデバイス向けのソフトウェアアップデートとなるiOS 11.1の提供が開始されています。
iOS 11.1では、70字を超える新しい絵文字が追加されています。不具合の修正や改善だけでなく、セキュリティ脆弱性も多数修正されています。
アップデートの対象機種は、iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、iPhone SE、iPhone 7、iPhone 7 Plus、iPhone 8、iPhone 8 Plus、第6世代のiPod touch、第5世代のiPad、iPad Air、iPad Air 2、9.7インチiPad Pro、10.5インチiPad Pro、第1世代および第2世代の12.9インチiPad Pro、iPad mini 2、iPad mini 3およびiPad mini 4です。
OpenSSH 7.6が公開
October 05, 2017
SSHプロトコルを使用するネットワーク接続ツールのフリーな実装であるOpenSSHの新バージョン「OpenSSH 7.6」が公開されています。
OpenSSH 7.6では、リードオンリーモードでsftp-serverが間違って長さが0であるファイルの作成を許可してしまっていたというセキュリティ上の問題が修正されています。
SSHプロトコルバージョン1のサポートが廃止された他、HMAC-RIPEMD160やRC4(arcfour)、Blowfish、CAST暗号のサポートが削除され、1024ビット未満のRSA鍵を拒否するようになっており、既存の設定に影響するかもしれない変更も多数含まれています。
[参考]OpenSSH 7.6 がリリースされました(春山征吾のBlog)
APPLE-SA-2017-09-25-9 macOS Server 5.4
September 29, 2017
macOS Server 5.4ではFreeRADIUSのセキュリティ脆弱性が修正されています。
macOS Server 5.4では、プロファイルマネージャの機能が強化され、APFSボリュームに対応しています。キャッシュサーバー、Time Machineサーバー、およびファイル共有の詳細オプションは、macOSの標準機能になっています。
macOS Server 5.4を利用するにはmacOS High Sierra 10.13以降が必要です。価格は2,400円で、OS X Server v4.0以降からのアップデートは無料です。ただし、Serverアプリケーションのデータを移行できるのは、OS X Server 5.0.15以降からとなっています。
[関連]APPLE-SA-2017-09-25-1 macOS High Sierra 10.13(FAMLog)
APPLE-SA-2017-09-25-1 macOS High Sierra 10.13
September 27, 2017
AppleがmacOS High Sierra 10.13の提供を開始しています。
macOS High Sierraには多数のセキュリティに関わる修正が含まれています。このアップデートにより、Apache HTTP Serverはバージョン2.4.27に、PHPはバージョン7.1.7に、curlはバージョン7.54.0に、SQLiteはバージョン3.19.3に、zlibはバージョン1.2.11に更新されます。
なお、FileMaker Server 16.0.2とFileMaker Server 15.0.3は、macOS High Sierra 10.13と互換性があり、現在のところ既知の問題は見つかっていないという案内がされています。
[関連]FileMaker 製品 と macOS High Sierra 10.13 との互換性(FileMaker ナレッジベース)
APPLE-SA-2017-09-19-3 Xcode 9
September 22, 2017
Appleから「Xcode 9」が公開されています。
Xcode 9には、iOS 11、watchOS 4、tvOS 11およびmacOS High Sierra 10.13用のSDKが含まれており、Swift 4が同梱されています。また、GitやSubversion、ld64のセキュリティ脆弱性が修正されています。
Xcode 9はApp Storeもしくはhttps://developer.apple.com/xcode/downloads/から入手可能で、動作条件としてmacOS Sierra 10.12.6以降が必要です。
APPLE-SA-2017-09-19-2 Safari 11
September 21, 2017
Appleからセキュリティ脆弱性の修正を含んだSafari 11が配布されています。
複数の脆弱性が修正されたSafari 11は、OS X El Capitan v10.11.6およびmacOS Sierra 10.12.6で利用できます。今回OS X Yosemite用のSafari 11が提供されていないことから、実質的にOS X El Capitan以降にアップグレードすることが推奨される状況になっています。
なお、Windows用のSafariについてはバージョン6の登場以降更新版が公開されていないため、Safari for Windowsの使用を停止して他のWebブラウザーに移行する必要があります。
APPLE-SA-2017-09-19-1 iOS 11
September 20, 2017
iOSデバイス向けのソフトウェアアップデートとなるiOS 11の提供が開始されています。iOS 11では脆弱性の修正も多数行われています。
iOS 11では、拡張現実(AR)機能がOSレベルでサポートされ、iPadで新しいマルチタスキング機能や新しい“ファイル”Appが追加されるなど、数多くの機能追加や改善が行われています。一方で、iOS 11では、32ビットアプリがサポートされなくなり、バージョン13以前のFileMaker Goを起動できなくなっています。なお、FileMaker Go 14以前はiOS 11と非互換であり、iOS 11でFileMaker Goを使用する場合には、FileMaker Go 16.0.2もしくはFileMaker Go 15.0.4にバージョンアップおよびデータを転送する必要があるとのことです。
iOS 11に対応している機種は、iPhone 5s、iPhone 6、iPhone 6 Plus、iPhone 6s、iPhone 6s Plus、iPhone SE、iPhone 7、iPhone 7 Plus、iPhone 8、iPhone 8 Plus、iPhone X、第6世代のiPod touch、第5世代のiPad、iPad Air、iPad Air 2、9.7インチiPad Pro、10.5インチiPad Pro、第1世代および第2世代の12.9インチiPad Pro、iPad mini 2、iPad mini 3およびiPad mini 4です。
[関連]FileMaker Go と iOS 11 の互換性(FileMaker ナレッジベース)