Apple、「iOS」などのアップデートを公開 - ゼロデイ攻撃発生か
Appleは、同社スマートデバイス向けに「iOS 16.3.1」「iPadOS 16.3.1」など最新OSをリリースした。一部脆弱性は、すでに悪用されている可能性がある。
アプリよりカーネルの権限によってコードの実行が可能となる「CVE-2023-23514」や、「WebKit」における「型の取り違い」の脆弱性「CVE-2023-23529」に対処したもの。
「CVE-2023-23529」は、細工されたウェブコンテンツを読み込むと任意のコードを実行される可能性がある。すでに悪用されているおそれがあるという。
修正内容は明らかになっていないが、同日同社では「tvOS 16.3.2」「watchOS 9.3.1」をリリースした。対処した脆弱性については今後公開される予定だが、同様の修正が行われた可能性がある。また「macOS」においてもアップデートを実施しており、利用者はあわせて注意したい。
(Security NEXT - 2023/02/14 )
ツイート
関連リンク
PR
関連記事
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)
「Roundcube」にセキュリティアップデート - 更新を強く推奨
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
