「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
Appleは、同社スマートデバイス向けに最新OSとなる「iOS 11.2」を12月2日より提供しているが、脆弱性の修正内容について明らかにした。
今回のアップデートでは、カーネルの脆弱性8件をはじめ、あわせて14件の脆弱性に対処。アップデートそのものは、11月2日より提供が開始されていたが、7日に修正内容を明らかにした。
「Wi-Fi」における別名「KRACK」の脆弱性「CVE-2017-13080」へ再び対応。先に公開された「iOS 11.1」では、修正対象が「iPhone 7」以降や 「iPad Pro 9.7(early 2016)」以降とされていたが、今回のアップデートにより、「iPhone 5s」や「iPad第5世代」以降の製品でも脆弱性が解消されるという。
そのほか、メールや「IOKit」「IOSurface」「IOMobileFrameBuffer」などで明らかになった脆弱性を解消した。今回修正された脆弱性は以下のとおり。
CVE-2017-13080
CVE-2017-13833
CVE-2017-13847
CVE-2017-13855
CVE-2017-13860
CVE-2017-13861
CVE-2017-13862
CVE-2017-13865
CVE-2017-13867
CVE-2017-13868
CVE-2017-13869
CVE-2017-13874
CVE-2017-13876
CVE-2017-13879
(Security NEXT - 2017/12/07 )
ツイート
PR
関連記事
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
「Microsoft Semantic Kernel」のPython SDKに深刻な脆弱性
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消
