Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS 10.2」をリリース - 12件の脆弱性を修正

Appleは、iPhoneやiPadなど同社スマートデバイス向けに最新OSとなる「iOS 10.2」をリリースした。

20161213_ap_001.jpg
脆弱性12件を修正した「iOS 10.2」

今回のアップデートでは、機能の追加や修正にくわえ、複数の脆弱性へ対処。パスワードを読み上げ、漏洩してしまうおそれがある脆弱性「CVE-2016-7634」など2件のアクセシビリティに関する脆弱性を解消した。

またロックされていない端末において、別の端末より遠隔から位置情報を把握したり、データ消去などを行える「iPhoneを探す」を攻撃者によって無効化されるおそれがある脆弱性「CVE-2016-7638」を修正。

さらに細工された証明書を読み込むとコードが実行されるおそれがある「CVE-2016-7626」のほか、イメージキャプチャや画像処理、メール、ローカル認証、SpringBoardなど、あわせて12件の脆弱性に対応している。

今回修正された脆弱性は以下のとおり。

CVE-2016-4689
CVE-2016-4690
CVE-2016-4781
CVE-2016-7597
CVE-2016-7601
CVE-2016-7626
CVE-2016-7634
CVE-2016-7638
CVE-2016-7651
CVE-2016-7653
CVE-2016-7664
CVE-2016-7665

(Security NEXT - 2016/12/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 77.0.3865.120」がリリース - 重要度「高」の脆弱性5件を修正
macOS向け端末エミュレータ「iTerm2」に深刻な脆弱性
D-Link製アクセスポイントに複数脆弱性 - コマンド実行のおそれ
MS月例パッチが公開、脆弱性59件を修正 - 悪用は未確認
脆弱性16件の修正含む「macOS Catalina 10.15」をリリース - Apple
「vBulletin」に複数脆弱性、パッチが公開 - 前回より2週間弱で
「EC-CUBE」向け決済モジュールに複数脆弱性
「Webmin」のソースコード改ざんで脆弱性、攻撃コード公開 - アクセス増加の観測も
「IE」ゼロデイ脆弱性へ対処する定例外更新を再リリース - 不具合判明受け
「Elasticsearch」脆弱性狙う攻撃が増加傾向 - 仮想通貨発掘目当てか