「iPhone」や「iPad」にゼロデイ脆弱性、アップデートを - 旧端末も
Appleは、同社スマートフォン「iPhone」やタブレット「iPad」向けに複数の脆弱性を解消するセキュリティアップデートをリリースした。すでに脆弱性が悪用されているとの報告があるという。
現地時間6月21日に最新OSとなる「iOS 16.5.1」「iPadOS 16.5.1」をリリースし、2件の脆弱性へ対処したもの。
カーネルの権限でコードの実行が可能となる整数オーバーフローの脆弱性「CVE-2023-32434」を修正。細工されたウェブコンテンツを閲覧すると任意のコードを実行される「WebKit」の脆弱性「CVE-2023-32439」に対応した。
Appleは、ともに悪用の報告があると説明。「CVE-2023-32434」に関しては「iOS 15.7」より以前のバージョンを標的として攻撃が行われた可能性があるという。
さらに同社は「iPhone 6s」や「iPhone 7」のほか、「iPad Air 2」「iPad mini第4世代」など最新OSに対応していない一部機種向けに「iOS 15.7.7」「iPadOS 15.7.7」を用意。これら2件の脆弱性にくわえ、「WebKit」の脆弱性「CVE-2023-32435」をあわせて修正した。
「CVE-2023-32435」は、任意のコードが実行されるおそれがある脆弱性で、「iOS 15.7」より以前のバージョンに対して攻撃が展開された可能性があるとしている。
(Security NEXT - 2023/06/22 )
ツイート
関連リンク
PR
関連記事
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
M365アカウントに不正アクセス、メール大量送信 - 樟蔭女子大
ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
