Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS 16」でゼロデイ脆弱性を修正 - 「iOS 15.7」などもあわせて公開

Appleは、同社スマートデバイス向けにOSの最新版となる「iOS 16」を現地時間9月12日にリリースした。あわせて「iOS 15.7」「iPadOS 15.7」の提供も開始し、すでに悪用が確認されている脆弱性などへ対処している。

今回のアップデートでは、カーネルに関する3件の脆弱性や、ブラウザ関連の脆弱性4件をはじめ、あわせて11件の脆弱性を修正した。

アプリケーションよりカーネルの権限でコードの実行が可能となる脆弱性「CVE-2022-32917」については、すでに悪用されているとの報告があるという。

コード実行につながる脆弱性のほか、連絡先においてプライバシー設定をバイパスされる脆弱性「CVE-2022-32854」やマップにおいてアプリより位置情報を読み取られるおそれがある脆弱性「CVE-2022-32883」などについても解消している。

「iOS 16」「iOS 15.7」「iPadOS 15.7」にて修正された脆弱性は以下のとおり。

CVE-2022-32795
CVE-2022-32854
CVE-2022-32864
CVE-2022-32868
CVE-2022-32872
CVE-2022-32883
CVE-2022-32886
CVE-2022-32908
CVE-2022-32911
CVE-2022-32912
CVE-2022-32917

(Security NEXT - 2022/09/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
「FortiOS」にバッファオーバーフローの脆弱性 - アップデートで修正
Fortinet「FortiOS」既知脆弱性の悪用を確認 - 認証回避のおそれ
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新