Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS 15.5」「iPadOS 15.5」をリリース - 脆弱性34件を修正

Appleは、同社スマートデバイス向けに最新OSとなる「iOS 15.5」「iPadOS 15.5」をリリースした。

今回のアップデートでは、カーネルに関する脆弱性4件や、「WebKit」に関する6件、「Wi-Fi」に関する4件をはじめ、あわせて34件の脆弱性に対処したもの。

「AVEビデオエンコーダー」においてカーネル権限でコードを実行されるおそれがある脆弱性や、アプリが署名検証をバイパスする問題なども修正している。

また同社は、21件の脆弱性に対応した「watchOS 8.6」や、27件の脆弱性を解消した「tvOS 15.5」をあわせて提供している。

「iOS 15.5」「iPadOS 15.5」にて修正された脆弱性は以下のとおり。

CVE-2015-4142
CVE-2022-22673
CVE-2022-22677
CVE-2022-23308
CVE-2022-26700
CVE-2022-26701
CVE-2022-26702
CVE-2022-26703
CVE-2022-26706
CVE-2022-26709
CVE-2022-26710
CVE-2022-26711
CVE-2022-26714
CVE-2022-26716
CVE-2022-26717
CVE-2022-26719
CVE-2022-26731
CVE-2022-26736
CVE-2022-26737
CVE-2022-26738
CVE-2022-26739
CVE-2022-26740
CVE-2022-26744
CVE-2022-26745
CVE-2022-26751
CVE-2022-26757
CVE-2022-26760
CVE-2022-26762
CVE-2022-26763
CVE-2022-26764
CVE-2022-26765
CVE-2022-26766
CVE-2022-26768
CVE-2022-26771

(Security NEXT - 2022/05/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

1月はフィッシング報告数が6.2%増 - URL件数は減少
ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
関係者向け事務連絡メールで誤送信 - 日本医療研究開発機構
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ