Appleが脆弱性を解消した「iOS 7.1.1」を公開 - SSL処理の脆弱性に対応、「Heartbleed」とは無関係
Appleは、iPhoneやiPadなど同社スマートデバイス向けに19件の脆弱性を解消した最新OS「iOS 7.1.1」を公開した。
今回公開したのは、「WebKit」における脆弱性16件をはじめ、19件の脆弱性を修正するセキュリティアップデート。トリプルハンドシェイク攻撃を受けるおそれがある脆弱性「CVE-2014-1295」に対応した。
同脆弱性は、SSL接続時において、データ流出のおそれがある脆弱性だが、話題となっているOpenSSLに見つかった深刻な脆弱性「Heartbleed」とは別の脆弱性。また「CFNetwork」における「HTTPプロトコル」処理における問題など複数の脆弱性に対応。またiPhone 5Sで搭載する「指紋認証機能」の機能向上を盛り込んだ。
(Security NEXT - 2014/04/23 )
ツイート
PR
関連記事
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
先週注目された記事(2025年12月14日〜2025年12月20日)
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
先週注目された記事(2025年11月23日〜2025年11月29日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「FortiOS」に3件の脆弱性 - アップデートで修正
