Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、細工したPDFでコード実行される脆弱性を解消した「iOS 4.3.4」を公開

Appleは、同社スマートフォン「iPhone」やタブレット端末「iPad」が採用している「iOS」の深刻な脆弱性を解消するセキュリティアップデートを公開した。

最新版となる「iOS 4.3.4」は、「CoreGraphics」や「IOMobileFrameBuffer」などあわせて3件の脆弱性を解消するアップデート。

今回修正された「CoreGraphics」の脆弱性は、フォント処理における2件の不具合。不正なPDFファイルを閲覧するとクラッシュし、コードが実行されるおそれがある。

今回公開した「iOS 4.3.4」では、「iPhone 4」「iPhone 3GS」「iPad」および第3世代以降の「iPod touch」に対応している。また同社は、CDMA版の「iPhone 4」向けに同様の脆弱性を解消する「iOS 4.2.9」を用意している。

(Security NEXT - 2011/07/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

スマートフォンアプリ「Yahoo! JAPAN」にXSSの脆弱性
「Google Pixel」や「SureLine OS」の脆弱性悪用に注意喚起 - 米当局
「iPhone」や「iPad」に3件のゼロデイ脆弱性 - アップデートを公開
Apple、「macOS Ventura 13.5.2」を公開 - ゼロデイ脆弱性に対応
「iPhone」や「iPad」にゼロデイ脆弱性、アップデートを - 旧端末も
Apple製品にゼロデイ脆弱性 - 新旧環境向けにアップデート
スマホアプリ「+メッセージ」にURL偽装が可能となる脆弱性
「LINE」のKeep機能に不具合 - 特定条件下で別アカウントより閲覧可能に
Apple、「iOS」「iPadOS」の最新版をリリース - 旧端末向けにも
ウェブの利便性高めるSaaSが改ざん被害 - 導入サイトで情報窃取のおそれ