Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「iOS 14.4」がリリース、悪用報告あるゼロデイ脆弱性に対処

Appleは、同社スマートデバイス向けに最新OSとなる「iOS 14.4」および「iPadOS 14.4」をリリースした。複数のゼロデイ脆弱性に対応した。

今回のアップデートでは、悪意あるアプリにおいて権限の昇格が生じるカーネルの脆弱性「CVE-2021-1782」に対処。またリモートよりコードを実行されるおそれがある「WebKit」の脆弱性「CVE-2021-1870」「CVE-2021-1871」を解消した。

同社では、いずれの脆弱性も悪用されたとの報告を認識しているという。脆弱性の判明を受け、「watchOS 7.3」「tvOS 14.4」においても「CVE-2021-1782」の修正を実施している。

(Security NEXT - 2021/01/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開