Apple、「iOS 12.1」で31件の脆弱性を修正
Appleは、同社のスマートデバイス向けに最新OSとなる「iOS 12.1」をリリースした。「グループFaceTime」といった機能追加にくわえ、脆弱性への対処が行われている。
脆弱性への対応を見ると、今回のアップデートではカーネルに関する脆弱性3件や「WebKit」に関する脆弱性11件をはじめ、CVEベースで31件の脆弱性を修正した。
そのほか、メッセージにおける「S/MIME」の処理や、「CoreCrypto」「IPSec」に関する脆弱性のほか、「メッセージ」や「Safari」「FaceTime」「連絡先」「メモ」「Wi-Fi」などの脆弱性を解消したという。
今回修正した脆弱性は以下のとおり。
CVE-2018-4365
CVE-2018-4366
CVE-2018-4367
CVE-2018-4368
CVE-2018-4369
CVE-2018-4371
CVE-2018-4372
CVE-2018-4373
CVE-2018-4374
CVE-2018-4375
CVE-2018-4376
CVE-2018-4377
CVE-2018-4378
CVE-2018-4382
CVE-2018-4384
CVE-2018-4385
CVE-2018-4386
CVE-2018-4387
CVE-2018-4388
CVE-2018-4390
CVE-2018-4391
CVE-2018-4392
CVE-2018-4394
CVE-2018-4398
CVE-2018-4400
CVE-2018-4409
CVE-2018-4413
CVE-2018-4416
CVE-2018-4419
CVE-2018-4420
CVE-2018-4427
(Security NEXT - 2018/10/31 )
ツイート
関連リンク
PR
関連記事
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25
