Apple製品にゼロデイ脆弱性 - 新旧環境向けにアップデート
Appleは、「Mac」や「iOS」「iPad」向けにセキュリティアップデートをリリースした。複数のゼロデイ脆弱性に対処している。
macOSに関しては、現地時間4月7日に最新版となる「macOS Ventura 13.3.1」や旧OS向けに「Safari 16.4.1」を公開。さらに週明け10日、「macOS Big Sur 11.7.6」「macOS Monterey 12.6.5」をリリースした。
また同社スマートフォンやタブレット向けとして同月7日に最新版となる「iOS 16.4.1」「iPadOS 16.4.1」をリリース。同月10日より最新OSに対応していない旧機種向けに「iOS 15.7.5」「iPadOS 15.7.5」を提供している。
これらアップデートによって、任意のコードを実行されるおそれがある「IOSurfaceAccelerator」の脆弱性「CVE-2023-28206」や、「WebKit」の脆弱性「CVE-2023-28205」を修正した。いずれもすでに悪用されているとの報告を受けているという。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)においても、これら脆弱性について積極的な悪用が確認されているとし、「悪用が確認された脆弱性カタログ(KEV)」にこれら2件の脆弱性を追加。注意を呼びかけている。
(Security NEXT - 2023/04/11 )
ツイート
PR
関連記事
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意