Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、アップデート「iOS 16.3」などを公開 - 複数脆弱性を修正

Appleは、同社スマートデバイス向けに最新OSとなる「iOS 16.3」「iPadOS 16.3」をリリースした。あわせて「iOS 15.7.3」「iPadOS 15.7.3」も提供している。

「同16.3」では、「CVE-2023-23500」をはじめ、カーネルに明らかとなった脆弱性3件や、「WebKit」に関する脆弱性3件など、あわせて13件の脆弱性を修正した。そのほか、「Safari」やメール、スクリーンタイム、地図などの脆弱性を解消している。

あわせて「iOS 15.7.3」「iPadOS 15.7.3」を用意しており、5件の脆弱性に対処。
また同社スマートウォッチ「Apple Watch」向けに「watchOS 9.3」を提供しており、12件の脆弱性に対応した。いずれも「iOS 16.3」にて修正された13件に含まれる。

「iOS 16.3」「iPadOS 16.3」にて修正された脆弱性は以下のとおり。

CVE-2023-23496
CVE-2023-23498
CVE-2023-23499
CVE-2023-23500
CVE-2023-23502
CVE-2023-23503
CVE-2023-23504
CVE-2023-23505
CVE-2023-23511
CVE-2023-23512
CVE-2023-23517
CVE-2023-23518
CVE-2023-23519

(Security NEXT - 2023/01/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
アスクル、ウェブ経由の注文を再開
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「セキュキャンコネクト」開催 - 分野を超えた専門性を備えた人材を育成
公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害