Apple では、ユーザ保護の観点から、完全な調査が終了して必要なパッチやリリースが利用可能になるまではセキュリティ上の問題を公開、説明、または是認いたしません。Apple 製品のセキュリティについては、「Apple 製品のセキュリティ」Web サイトを参照してください。
Apple Product Security PGP キーについては、こちらの記事を参照してください。
CVE ID を使って脆弱性を調べることもできます。
その他の Apple セキュリティアップデートについては、こちらの記事を参照してください。
OS X Server v4.1.5
BIND
対象となるバージョン:OS X Yosemite v10.10.5 以降
影響:リモートの攻撃者がサービス妨害を仕掛けることができる。
説明:TKEY パケットの処理に脆弱性が存在します。この問題は BIND をバージョン 9.9.7-P2 にアップデートすることで解決されました。
CVE-ID
CVE-2015-5477