Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS 10.2.1」で脆弱性18件を解消 - 12件はWebKit関連

Appleは、同社スマートデバイス向けに18件の脆弱性を修正した「iOS 10.2.1」をリリースした。

今回のアップデートで修正した18件中、12件はWebKitに関連する脆弱性。細工されたウェブサイトを処理した際にコードを実行される脆弱性に対応したほか、メモリ破壊、クロスオリジン、悪意あるポップアップ表示が可能となる問題などを解消した。

またカーネルに関する2件の脆弱性のほか、オートアンロック、連絡帳、Wi-Fiに関する脆弱性に対処している。今回修正した脆弱性は以下のとおり。

CVE-2017-2352
CVE-2017-2368
CVE-2017-2370
CVE-2017-2360
CVE-2016-8687
CVE-2017-2350
CVE-2017-2354
CVE-2017-2362
CVE-2017-2373
CVE-2017-2355
CVE-2017-2356
CVE-2017-2369
CVE-2017-2366
CVE-2017-2363
CVE-2017-2364
CVE-2017-2371
CVE-2017-2365
CVE-2017-2351

(Security NEXT - 2017/01/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Firefox」にアップデート - ライブラリ起因の脆弱性に対処
「Apache NiFi」に認可管理不備の脆弱性 - 修正版が公開
AIアシスタント「Nanobot」のWhatsApp連携コンポーネントに深刻な脆弱性