Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS 16.1」「iPadOS 16」を公開 - ゼロデイ脆弱性を修正

Appleは、同社スマートデバイス向けに最新OSとなる「iOS 16.1」および「iPadOS 16」をリリースした。複数の脆弱性を修正している。

今回のアップデートは、「iPhone 8」「iPad Pro」「iPad Air第3世代」以降に提供するもので、あわせて20件の脆弱性に対処した。

カーネルや「WebKit」などに関する脆弱性をそれぞれ3件修正したほか、サンドボックスやショートカット、BlueTooth、GPUドライバなどの脆弱性に対処している。

なかでもアプリケーションよりカーネル権限でコードの実行が可能となる「CVE-2022-42827」に関しては、悪用の報告があるという。

さらに「tvOS 16.1」「watchOS 9.1」向けにアップデートを用意している。

「iOS 16.1」および「iPadOS 16」にて修正された脆弱性は以下のとおり。

CVE-2022-32922
CVE-2022-32924
CVE-2022-32938
CVE-2022-32940
CVE-2022-32946
CVE-2022-32947
CVE-2022-42799
CVE-2022-42806
CVE-2022-42808
CVE-2022-42811
CVE-2022-42813
CVE-2022-42820
CVE-2022-42823
CVE-2022-42824
CVE-2022-42825
CVE-2022-42827
CVE-2022-42829
CVE-2022-42830
CVE-2022-42831
CVE-2022-42832

(Security NEXT - 2022/10/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「VMware vCenter」にDoS脆弱性 - アップデートをリリース
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県