Apple製品にゼロデイ脆弱性 - 新旧環境向けにアップデート
Appleは、「Mac」や「iOS」「iPad」向けにセキュリティアップデートをリリースした。複数のゼロデイ脆弱性に対処している。
macOSに関しては、現地時間4月7日に最新版となる「macOS Ventura 13.3.1」や旧OS向けに「Safari 16.4.1」を公開。さらに週明け10日、「macOS Big Sur 11.7.6」「macOS Monterey 12.6.5」をリリースした。
また同社スマートフォンやタブレット向けとして同月7日に最新版となる「iOS 16.4.1」「iPadOS 16.4.1」をリリース。同月10日より最新OSに対応していない旧機種向けに「iOS 15.7.5」「iPadOS 15.7.5」を提供している。
これらアップデートによって、任意のコードを実行されるおそれがある「IOSurfaceAccelerator」の脆弱性「CVE-2023-28206」や、「WebKit」の脆弱性「CVE-2023-28205」を修正した。いずれもすでに悪用されているとの報告を受けているという。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)においても、これら脆弱性について積極的な悪用が確認されているとし、「悪用が確認された脆弱性カタログ(KEV)」にこれら2件の脆弱性を追加。注意を呼びかけている。
(Security NEXT - 2023/04/11 )
ツイート
PR
関連記事
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
日英、IoT製品セキュラベル制度「JC-STAR」「PSTI法」で相互承認
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
動画配信「バンダイCH」が一時停止 - 「意図せぬ退会」発生
若手向け国際セキュキャン「GCC 2026 Vietnam」、参加者を募集
