Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

諜報ソフトが悪用したiOS脆弱性「Trident」、Mac OS Xにも影響

Appleは、「Mac OS X」の脆弱性を修正する「Security Update 2016-001 El Capitan and Security Update 2016-005 Yosemite」をリリースした。

20160902_ap_001.jpg
セキュリティアップデートをリリースしたApple

同アップデートは、「OS X Yosemite 10.10.5」および「OS X El Capitan 10.11.6」の脆弱性を修正するプログラム。メモリの内容が漏洩する「CVE-2016-4655」や、コードが実行されるおそれがある「CVE-2016-4656」などをカーネルに関する脆弱性を修正する。

同社ではあわせて「Safari 9.1.3」についてもリリース。「WebKit」の脆弱性「CVE-2016-4657」を修正した。OS向けのセキュリティアップデートには、「Safari 9.1.3」も含まれる。

これらアップデートを見ると、「Safari 9.1.3」では、「OS X Yosemite 10.10.5」および「OS X El Capitan 10.11.6」にくわえて、「OS X Mavericks 10.9.5」が含まれるが、カーネルの脆弱性を修正するOS向けのセキュリティアップデートでは、「OS X Mavericks 10.9.5」を対象としていない。

これら3件の脆弱性は、トロント大学のCitizen Labと米Lookoutが、「iOS」の脆弱性として報告していたもので、「Trident」とも呼ばれている。

イスラエルに基盤を置き、2010年に米国の企業に買収されたNSOグループが提供する諜報製品「Pegasus」が、iOSにおいて脆弱性を悪用し、人権活動家に対する標的型攻撃を行っていたことがわかっている。

(Security NEXT - 2016/09/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Okta Access Gateway」にコマンドインジェクションの脆弱性
「Cisco SD-WAN vManage」に深刻な脆弱性 - アップデートが公開
一部シスコ製小規模向けVPNルータに深刻なRCE脆弱性
制御システム監視制御ソフト「ScadaBR」に脆弱性
「Aruba Instant」に複数の深刻な脆弱性
「ClamAV」にセキュリティアップデート - 脆弱性4件を修正
Proofpointの「Insider Threat Management」に複数脆弱性 - アップデートがリリース
「SAP」を狙うサイバー攻撃、事業停止のリスクも - 利用企業は早急に確認を
米政府、Fortinet製品利用者に注意喚起 - 3月よりAPT攻撃を観測
クラウドのワークロード向け「Carbon Black」に深刻な脆弱性