Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Apple、「iOS/iPadOS 16.4」を公開 - 「同15.7.4」も同時リリース

Appleは、同社スマートデバイス向けにセキュリティアップデートをリリースした。旧端末向けのアップデートもあわせて公開している。

「iOS 16.4」および「iPadOS 16.4」の提供を開始したもの。CVEベースであわせて33件の脆弱性を修正している。

カーネルに関する脆弱性「CVE-2023-27969」「CVE-2023-27933」に対処したほか、プライバシー設定を回避されるおそれがある「Sandbox」の脆弱性「CVE-2023-28178」を解消。

「Apple Neural Engine」に関する脆弱性4件や位置情報が漏洩するおそれがある「Find My」の脆弱性のほか、幅広い脆弱性に対応している。

また旧端末利用者向けに、15件の脆弱性を解消した「iOS 15.7.4」「iPadOS 15.7.4」を用意。「watchOS 9.4」「tvOS 16.4」をあわせて提供している。

「iOS 16.4」や「iPadOS 16.4」にて修正された脆弱性は以下のとおり。

CVE-2023-23494
CVE-2023-23523
CVE-2023-23525
CVE-2023-23526
CVE-2023-23527
CVE-2023-23528
CVE-2023-23532
CVE-2023-23535
CVE-2023-23537
CVE-2023-23540
CVE-2023-23541
CVE-2023-23543
CVE-2023-27928
CVE-2023-27929
CVE-2023-27931
CVE-2023-27931
CVE-2023-27932
CVE-2023-27933
CVE-2023-27937
CVE-2023-27942
CVE-2023-27943
CVE-2023-27954
CVE-2023-27955
CVE-2023-27956
CVE-2023-27959
CVE-2023-27961
CVE-2023-27963
CVE-2023-27969
CVE-2023-27970
CVE-2023-28178
CVE-2023-28181
CVE-2023-28182
CVE-2023-28194

(Security NEXT - 2023/03/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
電子カルテで知人情報を不正取得、漏洩した病院職員を処分 - 青森県
手術室のタブレット端末が所在不明 - 荻窪病院
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
業務用チャットアカウントに不正アクセス - 東京計器
デンソー海外2拠点にサイバー攻撃 - 情報流出の可能性、生産に影響なし