2022年2月27日日曜日

AppleがmacOS Big SurとCatalinaに謎のセキュリティアップデートを公開

こんにちは、いつもact2ブログをご覧いただき、ありがとうございます。

act2ブログ日曜版~IntegoTips~をお届けいたします。


AppleがmacOS Big SurとCatalinaに謎のセキュリティアップデートを公開
(この記事は、2022年2月14日にJoshua
Long
https://www.intego.com/mac-security-blog/author/joshlong/)によってMac

Security Blogに投稿されたApple releases mystery security updates for macOS
Big
Sur, Catalinaの翻訳です)


この月曜日に、AppleがmacOS Big SurおよびmacOS

Catalinaのセキュリティアップデートを公開しました。しかし、不思議なことに
Appleはこのアップデートで対応したセキュリティの問題に関して情報を提供
していないのです。


この最新のmacOS用アップデートについて、わずかながらでも分かっている
ことを説明したいと思います。


■macOS Big Sur 11.6.4およびSecurity Update 2022-002

Catalinaには、何が含まれているのでしょうか?


Appleの“macOS Big Sur

のアップデートの新機能”ページ(https://support.apple.com/ja-jp/HT211896
では、macOS
Big Sur 11.6.4について次のように簡単に触れています:


「このアップデートで macOSのセキュリティが向上します。すべてのユーザに
 このアップデートを推奨します。」


Appleは、“macOS Catalinaのアップデートの新機能”ページ
https://support.apple.com/ja-jp/HT210642)をもう更新していませんので、
今回のSecurity
Update 2022-002 Catalinaアップデートについて特別な発表は
ありません。


通常であれば、Appleは“Appleセキュリティアップデート”ページ
https://support.apple.com/ja-jp/HT201222)でセキュリティ修正についての
詳細情報を提供するはずなのです。


しかし、今のところAppleはこの最新アップデートの内容についてダンマリを
決め込んでいます。


その代わり、Appleはどちらのアップデートに対しても「このアップデートには
CVEの公開エントリがありません。」とだけ記載しています。研究者が同じ
セキュリティの問題が複数の製品に影響するか調べられるように、脆弱性には
CVE番号があるのが普通なのにです。


AppleがCVE番号のないセキュリティアップデートを公開するのは、非常に
珍しいことです。実際のところ、Appleがセキュリティリリースノートに一切の
CVE情報が含まれていないmacOSのセキュリティ専用アップデートを公開する
のは初めてのことでしょう。


この件についてAppleに連絡してみたので、Appleから回答があれば、その内容
とともにこの記事を更新します。


■新しいBig SurおよびCatalinaアップデートに含まれていないと思われるもの


先週のBig SurおよびCatalina用のSafari

15.3アップデートに含まれていたWebKitの脆弱性は、今回の2個のアップ
デートに含まれていないと推測できます。
https://act2blog.blogspot.com/2022/02/applemacos-1221ios-1531safari153.html
Appleは、この脆弱性をCVE-2022-22620と呼んでいます。


■macOSのバージョンを最新にアップデートする方法


お使いのMacに対応する最新バージョンのmacOSを入手するには、Apple
メニューからシステム環境設定
 > ソフトウェア・アップデートと開きます。


お使いのMacを何年もアップグレードしておらず、まだmacOS High Sierra
以前をお使いの場合は、App
StoreでmacOS Montereyを探してダウンロード
してください。


お使いのMacがMontereyに対応しているのにアップグレードしていないのなら、
このBig
SurあるいはCatalinaアップデートを適用するだけでなくMontereyに
アップグレードすることを強くお勧めします。


Appleは、まだmacOS Big SurおよびmacOS

Catalinaのセキュリティアップデートを公開していますが、古いmacOSの
バージョンではセキュリティの全ての問題に対してパッチを公開しているわけ
ではありません。Appleのお粗末なパッチポリシーはユーザのセキュリティと
プライバシーを危険に晒す可能性があります

https://www.intego.com/mac-security-blog/apples-poor-patching-policies-potentially-make-users-security-and-privacy-precarious/)。


アップデートする前にお使いのAppleの端末をバックアップする方法


お使いのMacのバックアップについては“3-2-1 backupstrategy
https://www.intego.com/mac-security-blog/data-backup-plan-how-to-implement-the-3-2-1-backup-strategy/)”
に従い、時々は次の記事にあるようにMacが正常にバックアップされているか
確認してください:

https://www.intego.com/mac-security-blog/how-to-verify-your-backups-are-working-properly/


株式会社アクト・ツー
Software Product Team


0 件のコメント:

コメントを投稿