【スポンサーリンク】

Intel MacのSafariの脆弱性に対処した(Safari 18.1.1へのアップデート)

Intel MacのSafariの脆弱性に対処した(Safari 18.1.1へのアップデート)
  • Safariの最新バージョン18.1.1が、Intel Mac向けの重要なセキュリティ アップデートとして公開されました。
  • このアップデートは、JavaScriptCoreとWebKitの脆弱性に対処し、悪意のあるプログラムの実行やクロスサイトスクリプティング攻撃を防ぐものです。
  • macOS VenturaとSonoma向けに配布されており、システム設定からアップデートすることができます。
Intel MacのSafariの脆弱性に対処した(Safari 18.1.1へのアップデート)

特に、Intel Macを利用している場合は、早めにアップデートしておきましょう。

\記事が役に立ったらシェアしてね/
【スポンサーリンク】

1. Safariのアップデートの通知

macOS Sonoma 14.7.1の更新と合わせて、Safariのアップデートの通知がありました。

Safariのアップデートの通知

まず、macOSをアップデートし、それからSafariのアップデートをしました。

Safariのアップデートの通知

「Safari 18.1.1」は、「システム設定」の「ソフトウェア・アップデート」から、macOS Ventura 13.7.1、macOS Sonoma 14.7.1向けに配布されています。

2. Safari 18.1.1ではスクリプトやCookie管理が改善された

Safari 18.1.1は2024年11月19日に公開され、主にセキュリティ関係のアップデートが施されています1

  • JavaScriptCoreの更新(CVE-2024-44308)
  • WebKitの更新(CVE-2024-44309)

この更新は、Googleのセキュリティ部門2からの、MacのSafariで、悪意のあるウェブコンテンツを処理するときに、任意のプログラムが実行されたり(CVE-2024-44308)クロスサイトスクリプティング攻撃が可能になってしまったりする(CVE-2024-44309)という報告を受けたものです。
これは、理論上の危険性ではなく、実際に Intel CPUのMacで脆弱性が悪用された事例が報告されています。

そのため、JavaScriptCoreのチェック機能を改善したり、WebKitの状態管理を改善してCookie管理の問題に対処したそうです。

Safari 18.1.1ではスクリプトやCookie管理が改善された

要は、放って置くとインターネットを見ているときに、知らないうちに不正なプログラムが実行されたり、個人情報や認証情報が漏えいする心配があるんだね。

3. IntelプロセッサとApple Silicon

Mac PCのCPUは、IntelプロセッサとApple Siliconの2種類があります。
2020年以降の新しい機種は、Apple Silicon搭載になっていて、それまで使用していたIntel製CPUから置き換えられました。

異なるセキュリティ対策や設計が採用されているため、同じ脆弱性の影響を受けにくい可能性があります。

Apple Silicon

「Apple Silicon」は、Apple社が独自に設計・開発したコンピュータ用プロセッサ(CPU)のことです。

IntelプロセッサとApple Silicon

なんか最近 Intel のCPUはトラブル続きな気がするけど偶然なのかな?

こちらもどうぞ。
Intelを取り巻く時代の変化
Intelを取り巻く時代の変化
Intelは、CPUの欠陥問題や経営不振に直面しています。 最新のCPUに深刻な問題が発見され、ユーザーや企業に影響を与えています。 同時に、AIなどの新技術トレンドへの対応遅れにより業績が低迷し、大規模な人員削減を実施しています。 (参考) 「Intel Core」CPUの第13/14世代で不具合--不可逆的損傷が発生との報告も - ZDNET Japan インテル1万5000人削減へ、従業員15%の規模…生成AI向け半導体シェア奪われ経営不振 : 読売新聞 「CPUと言え...

「脆弱性」とは?(セキュリティ)
「脆弱性」とは?(セキュリティ)
「脆弱性」とは、プログラムの不備(バグ)の一種で、「本来 できないはずのことができてしまう」のが特徴です。ただ、「見過ごされるほど」なので、一般の利用で遭遇するケースは稀です。「もう悪用されてしまったかも」などと心配する必要はありません。定期的にシステムの更新をしていれば、十分です。

「新しいiCloud利用規約」で「操作を完了できません」?(2024年11月)
「新しいiCloud利用規約」で「操作を完了できません」?(2024年11月)
Appleは iCloud利用規約を2024年9月に更新し、11月にユーザー向けの通知が表示されています。 しかし、同意の操作が完了しないという不具合があります。 iOSの最新版へのアップデートしたり、iPhoneを再起動するとうまくいくことが多いようです。 同意できないという不具合はこれまでもよくあり、焦る必要はありません。もし、仮に一時的にiCloudが使用できなくなったとしても、同意したら元通り利用できるようになるはずです。 「新しいiCloud利用規約」で「操作を完了...

(補足)

  1. About the security content of Safari 18.1.1
  2. Google脅威分析グループ Clément LecigneとBenoît Sevens
QRコードを読み込むと、関連記事を確認できます。

Intel MacのSafariの脆弱性に対処した(Safari 18.1.1へのアップデート)
【スポンサーリンク】
タイトルとURLをコピーしました