「iPhone」や「iPad」にゼロデイ脆弱性、アップデートを - 旧端末も
Appleは、同社スマートフォン「iPhone」やタブレット「iPad」向けに複数の脆弱性を解消するセキュリティアップデートをリリースした。すでに脆弱性が悪用されているとの報告があるという。
現地時間6月21日に最新OSとなる「iOS 16.5.1」「iPadOS 16.5.1」をリリースし、2件の脆弱性へ対処したもの。
カーネルの権限でコードの実行が可能となる整数オーバーフローの脆弱性「CVE-2023-32434」を修正。細工されたウェブコンテンツを閲覧すると任意のコードを実行される「WebKit」の脆弱性「CVE-2023-32439」に対応した。
Appleは、ともに悪用の報告があると説明。「CVE-2023-32434」に関しては「iOS 15.7」より以前のバージョンを標的として攻撃が行われた可能性があるという。
さらに同社は「iPhone 6s」や「iPhone 7」のほか、「iPad Air 2」「iPad mini第4世代」など最新OSに対応していない一部機種向けに「iOS 15.7.7」「iPadOS 15.7.7」を用意。これら2件の脆弱性にくわえ、「WebKit」の脆弱性「CVE-2023-32435」をあわせて修正した。
「CVE-2023-32435」は、任意のコードが実行されるおそれがある脆弱性で、「iOS 15.7」より以前のバージョンに対して攻撃が展開された可能性があるとしている。
(Security NEXT - 2023/06/22 )
ツイート
関連リンク
PR
関連記事
研究室に侵入者、個人情報をPCから持ち去りか - 北大
ランサム被害による個人情報流出を確認 - 保険事故調査会社
テモナの「たまごリピート」、脆弱性突かれ侵入 - 流出痕跡は確認されず
「Array AG」狙う攻撃、関連する複数IPアドレスを公開 - IPA
Ruby向けSAML認証ライブラリに深刻な脆弱性 - 最新版へ更新を
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
Synology製NASに複数脆弱性 - 情報漏洩やDoSのおそれ
メール誤送信、イベント申込者のメアド流出 - 神奈川県
海外子会社の予約管理システムが侵害、個人情報流出 - tripla
