Apple、「iOS/iPadOS 16.4」を公開 - 「同15.7.4」も同時リリース
Appleは、同社スマートデバイス向けにセキュリティアップデートをリリースした。旧端末向けのアップデートもあわせて公開している。
「iOS 16.4」および「iPadOS 16.4」の提供を開始したもの。CVEベースであわせて33件の脆弱性を修正している。
カーネルに関する脆弱性「CVE-2023-27969」「CVE-2023-27933」に対処したほか、プライバシー設定を回避されるおそれがある「Sandbox」の脆弱性「CVE-2023-28178」を解消。
「Apple Neural Engine」に関する脆弱性4件や位置情報が漏洩するおそれがある「Find My」の脆弱性のほか、幅広い脆弱性に対応している。
また旧端末利用者向けに、15件の脆弱性を解消した「iOS 15.7.4」「iPadOS 15.7.4」を用意。「watchOS 9.4」「tvOS 16.4」をあわせて提供している。
「iOS 16.4」や「iPadOS 16.4」にて修正された脆弱性は以下のとおり。
CVE-2023-23494
CVE-2023-23523
CVE-2023-23525
CVE-2023-23526
CVE-2023-23527
CVE-2023-23528
CVE-2023-23532
CVE-2023-23535
CVE-2023-23537
CVE-2023-23540
CVE-2023-23541
CVE-2023-23543
CVE-2023-27928
CVE-2023-27929
CVE-2023-27931
CVE-2023-27931
CVE-2023-27932
CVE-2023-27933
CVE-2023-27937
CVE-2023-27942
CVE-2023-27943
CVE-2023-27954
CVE-2023-27955
CVE-2023-27956
CVE-2023-27959
CVE-2023-27961
CVE-2023-27963
CVE-2023-27969
CVE-2023-27970
CVE-2023-28178
CVE-2023-28181
CVE-2023-28182
CVE-2023-28194
(Security NEXT - 2023/03/28 )
ツイート
関連リンク
PR
関連記事
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
職員アカウントが侵害、スパムの踏み台に - 日中経済協会
保護者の同意なく子どもの個人情報をPTAへ提供 - 小田原市
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
PC83台が所在不明、委託先従業員が盗難容疑で逮捕 - 浦添市
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
廃棄PCに個人情報が残存、第三者が取得 - スポーツ用品メーカー
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
