Appleが脆弱性を解消した「iOS 7.1.1」を公開 - SSL処理の脆弱性に対応、「Heartbleed」とは無関係
Appleは、iPhoneやiPadなど同社スマートデバイス向けに19件の脆弱性を解消した最新OS「iOS 7.1.1」を公開した。
今回公開したのは、「WebKit」における脆弱性16件をはじめ、19件の脆弱性を修正するセキュリティアップデート。トリプルハンドシェイク攻撃を受けるおそれがある脆弱性「CVE-2014-1295」に対応した。
同脆弱性は、SSL接続時において、データ流出のおそれがある脆弱性だが、話題となっているOpenSSLに見つかった深刻な脆弱性「Heartbleed」とは別の脆弱性。また「CFNetwork」における「HTTPプロトコル」処理における問題など複数の脆弱性に対応。またiPhone 5Sで搭載する「指紋認証機能」の機能向上を盛り込んだ。
(Security NEXT - 2014/04/23 )
ツイート
PR
関連記事
iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
先週注目された記事(2026年5月10日〜2026年5月16日)
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
先週注目された記事(2026年3月29日〜2026年4月4日)
