Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

最新OS「iOS 7.0.6」「iOS 6.1.6」が公開 - 信頼できるネットワークで更新を

Appleは、iPhoneやiPadなど同社スマートデバイス向け最新OSである「iOS 7.0.6」および「iOS 6.1.6」の提供を開始した。

今回のアップデートは、脆弱性「CVE-2014-1266」に対処するプログラム。脆弱性を悪用されると、SSLによる接続において安全な接続を確立できず、通信を盗聴されたり、改変されるおそれがある。

セキュリティベンダーであるESETは、今回の脆弱性について、オンラインバンキングやオンラインショッピングを利用する際に重要な情報が奪われるおそれがあると危険性を指摘。アップデートを呼びかけている。

さらにアップデートの配信に利用される「ソフトウェア・アップデート」において、正当性を確認する際にもSSL接続が利用されているため、公衆無線LANなどでのアップデートを避け、信頼がおけるネットワーク経由でアップデートする必要があると説明している。

また、更新プログラムの提供により脆弱性の詳細が明らかとなることから、アップデートを適用していない端末が、今後狙われる可能性があると指摘。今回の更新が重要なアップデートであることをあらためて強調した。

(Security NEXT - 2014/02/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
「情報セキュリティ10大脅威 2026」の個人編ハンドブックが公開
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
ランサム被害が発生、一部サービスを停止 - システム開発会社
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
小学校教員がPCの校務画面をスマホ撮影、SNSに投稿 - 仙台市
生徒の個人情報を消費者金融に漏洩、教諭を懲戒処分 - 北海道
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
SNS投稿のリスクを疑似体験できるゲーム「ばくモレ」 - 学校向け教材も
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局