Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

諜報ソフトが悪用したiOS脆弱性「Trident」、Mac OS Xにも影響

Appleは、「Mac OS X」の脆弱性を修正する「Security Update 2016-001 El Capitan and Security Update 2016-005 Yosemite」をリリースした。

20160902_ap_001.jpg
セキュリティアップデートをリリースしたApple

同アップデートは、「OS X Yosemite 10.10.5」および「OS X El Capitan 10.11.6」の脆弱性を修正するプログラム。メモリの内容が漏洩する「CVE-2016-4655」や、コードが実行されるおそれがある「CVE-2016-4656」などをカーネルに関する脆弱性を修正する。

同社ではあわせて「Safari 9.1.3」についてもリリース。「WebKit」の脆弱性「CVE-2016-4657」を修正した。OS向けのセキュリティアップデートには、「Safari 9.1.3」も含まれる。

これらアップデートを見ると、「Safari 9.1.3」では、「OS X Yosemite 10.10.5」および「OS X El Capitan 10.11.6」にくわえて、「OS X Mavericks 10.9.5」が含まれるが、カーネルの脆弱性を修正するOS向けのセキュリティアップデートでは、「OS X Mavericks 10.9.5」を対象としていない。

これら3件の脆弱性は、トロント大学のCitizen Labと米Lookoutが、「iOS」の脆弱性として報告していたもので、「Trident」とも呼ばれている。

イスラエルに基盤を置き、2010年に米国の企業に買収されたNSOグループが提供する諜報製品「Pegasus」が、iOSにおいて脆弱性を悪用し、人権活動家に対する標的型攻撃を行っていたことがわかっている。

(Security NEXT - 2016/09/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
MS、4月の月例パッチで脆弱性167件に対応 - 一部で悪用を確認
「Adobe ColdFusion」に悪用リスク高い脆弱性 - 早急に対応を
「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も
AWS向けMCPサーバに深刻なRCE脆弱性 - 修正状況は不明
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を