Apple、セキュリティ更新プログラム「XProtect」とマルウェア除去ツール「MRT」を2月22日(現地時間)にサイレントアップデート
Appleは2021年2月22日(現地時間)、「XProtect」と「MRT」をサイレントアップデートしています
XProtectの「XProtectPlistConfigData」は、バージョン 2139から 2140に、マルウェア削除ツールMRTの「MRTConfigData」は、 1.73から 1.74にアップデートしています
Appleは、これらのアップデートが追加または変更する内容に関する情報をリリースしません
内部コード名を使用してXProtectによって検出されたマルウェアのIDを難読化するようになりました
XProtect Yara定義で見つかった変更には、MACOS.7ef4bab、MACOS.4d60c89、MACOS.74416b0、MACOS.9e2bab9、およびMACOS.889c9e6という名前の5つのアイテムの新しい検出署名と、MACOS.de444f2(AdLoad-AD、OSX)の変更が含まれます
.Cimpli)、MACOS.b70290c(AdLoad-AD、OSX.Cimpli)、MACOS.22d71e9(AdLoad-AD、OSX.Cimpli)、およびMACOS.2070d41(XCSSET Script)、これらは、XProtectのYara定義に何ヶ月にもわたって行われた最も重要な変更です
確認方法
このアップデートがインストールされているかどうかを確認するには、「マーク」>「このMacについて」から「システム情報」を開き、「ソフトウェア」の下の「インストール」項目を選択します
表示されれば、ソートを「インストール日」の新しい順にすると「XProtectPlistConfigDat」のバージョンが2140になっていればアップデートされています
自動でインストールされるには「システム環境設定」>「ソフトウェアアップデート」で「詳細…」ボタンをクリックし「システムデータファイルとセキュリティアップデートをインストール」にチェックが入って有効になっている必要があります
「サイレント」セキュリティ更新プログラムをインストールする方法
Eclectic Light Companyがリリースしているアプリ「SilentKnight」を利用します
アプリを開くと、自動的に次のことが行われます
- 実行中の Mac モデルと macOS のリリースを確認します
- そのモデルの最新の EFI ファームウェア バージョンを検索し、その Macのファームウェアと比較します
- Mac がまだ古いバージョンの macOS (El Capitan に戻る) を実行していて、新しい EFI バージョン番号付けシステムに更新されていない場合は、バージョンを報告するだけです
- Mac が新しいナンバリングシステムを実行している場合は、EFI ファームウェアが古いかどうかを報告します。それらのMacがCatalinaのなどのプレリリースソフトウェアを実行することを可能にします、それらのより最近のファームウェアのバージョンに問題はありません。
- XProtect、Gatekeeper、MRT、KEXTブロッカー、TCCなどのセキュリティデータのバージョンをチェックし、実行すべき内容の一覧と比較し、異なる場合は警告が出されます
- SIP がオフになっているかどうか、FileVault がアクティブかどうかなどの基本的なセキュリティシステムをチェックします
- システムまたはセキュリティソフトウェアの更新プログラムがあるかどうかを自動的にチェックします
- 利用可能な更新プログラムがある場合は、「Install all updates」ボタンをクリックしてダウンロードしてインストールできるため、Macを最新の状態に保つことができます
最新の「SilentKnightバージョン1.15」は、ここから入手できます
LEAVE A REPLY