Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

最新OS「iOS 7.0.6」「iOS 6.1.6」が公開 - 信頼できるネットワークで更新を

Appleは、iPhoneやiPadなど同社スマートデバイス向け最新OSである「iOS 7.0.6」および「iOS 6.1.6」の提供を開始した。

今回のアップデートは、脆弱性「CVE-2014-1266」に対処するプログラム。脆弱性を悪用されると、SSLによる接続において安全な接続を確立できず、通信を盗聴されたり、改変されるおそれがある。

セキュリティベンダーであるESETは、今回の脆弱性について、オンラインバンキングやオンラインショッピングを利用する際に重要な情報が奪われるおそれがあると危険性を指摘。アップデートを呼びかけている。

さらにアップデートの配信に利用される「ソフトウェア・アップデート」において、正当性を確認する際にもSSL接続が利用されているため、公衆無線LANなどでのアップデートを避け、信頼がおけるネットワーク経由でアップデートする必要があると説明している。

また、更新プログラムの提供により脆弱性の詳細が明らかとなることから、アップデートを適用していない端末が、今後狙われる可能性があると指摘。今回の更新が重要なアップデートであることをあらためて強調した。

(Security NEXT - 2014/02/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファクトチェック効率化で実証実験 - NTTドコモビジネスら
先週注目された記事(2026年3月8日〜2026年3月14日)
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
SWITCHBOT製テレビドアホンに脆弱性 - 親子機の更新を
病院職員が患者情報含む受付画面をSNS投稿 - 岩見沢市