「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
Appleは現地時間2026年3月24日、Mac向けに最新OSとなる「macOS Tahoe 26.4」をリリースした。旧OSに対してもセキュリティアップデートを提供している。
今回のアップデートでは、カーネルに関する脆弱性5件や「CoreServices」に関する脆弱性2件、「WebKit」に関する8件の脆弱性をはじめ、CVEベースであわせて77件の脆弱性を解消した。
ユーザーのキーチェーン項目をローカル環境より窃取されるおそれがある脆弱性「CVE-2026-28864」や、「Accounts」の脆弱性「CVE-2026-28877」、「Admin Framework」の脆弱性「CVE-2026-28823」、「NetAuth」に関する脆弱性3件を修正。
このほか、「Clipboard」「Spotlight」「iCloud」「WebDAV」「SMB」など多岐にわたる脆弱性に対処している。
同日「macOS Sequoia 15.7.5」「macOS Sonoma 14.8.5」についても公開した。それぞれ57件、52件の脆弱性に対応している。あわせてこれらOS向けにブラウザ「Safari 26.4」を公開。8件の脆弱性が修正されている。
CVE-2025-14524
CVE-2025-55753
CVE-2025-58098
CVE-2025-59775
CVE-2025-64505
CVE-2025-65082
CVE-2025-66200
CVE-2026-20607
CVE-2026-20631
CVE-2026-20632
CVE-2026-20633
CVE-2026-20643
CVE-2026-20664
CVE-2026-20665
CVE-2026-20684
CVE-2026-20687
CVE-2026-20688
CVE-2026-20690
CVE-2026-20691
CVE-2026-20692
CVE-2026-20693
CVE-2026-20694
CVE-2026-20695
CVE-2026-20697
CVE-2026-20698
CVE-2026-20699
CVE-2026-20701
CVE-2026-28816
CVE-2026-28817
CVE-2026-28818
CVE-2026-28820
CVE-2026-28821
CVE-2026-28822
CVE-2026-28823
CVE-2026-28824
CVE-2026-28825
CVE-2026-28826
CVE-2026-28827
CVE-2026-28828
CVE-2026-28829
CVE-2026-28831
CVE-2026-28832
CVE-2026-28833
CVE-2026-28834
CVE-2026-28835
CVE-2026-28837
CVE-2026-28838
CVE-2026-28839
CVE-2026-28841
CVE-2026-28842
CVE-2026-28844
CVE-2026-28845
CVE-2026-28852
CVE-2026-28857
CVE-2026-28859
CVE-2026-28861
CVE-2026-28862
CVE-2026-28864
CVE-2026-28865
CVE-2026-28866
CVE-2026-28867
CVE-2026-28868
CVE-2026-28870
CVE-2026-28871
CVE-2026-28876
CVE-2026-28877
CVE-2026-28878
CVE-2026-28879
CVE-2026-28880
CVE-2026-28881
CVE-2026-28882
CVE-2026-28886
CVE-2026-28888
CVE-2026-28891
CVE-2026-28892
CVE-2026-28893
CVE-2026-28894
(Security NEXT - 2026/03/26 )
ツイート
関連リンク
PR
関連記事
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
